eCapture v2系列进行了架构重构,提升了用户体验和开发者支持,新增四元组支持、可靠的pcap写入和更好的Android兼容性。引入设计模式以简化组件耦合,AI Agent贡献了90%的代码,提升了开发效率。
eCaptureQ 是 eCapture 的图形化界面工具,旨在简化命令行操作。它将原始数据转换为结构化请求列表,支持快速搜索和查看请求详情,提供集成和远程两种模式,提升用户体验,便于数据分析。
eCapture旁观者是一款基于eBPF技术的网络工具,专注于SSL/TLS数据的捕获与解密,支持多种加密库和协议,具备智能数据捕获、主密钥捕获及多种捕获模式,兼容Linux和Android系统,适合开发者和安全研究人员使用。
eCapture v0.9.0版本发布,新增Docker支持、兼容OpenSSL 3.4.0、支持gnutls密钥捕获及IPv6数据包捕获。修复多个关键错误,优化日志记录和构建过程。eCapture是一个无CA证书的HTTPS/TLS抓包工具,支持多种加密库。
这篇文章讨论了eCapture项目在Ubuntu下编译二进制文件时出现Segment Fault的问题。经过排查发现,问题是由于使用了Gin框架导致的。进一步分析发现,问题是由于Golang在CGO调用getaddrinfo时使用了glibc的变量导致的。解决方法是避免使用glibc提供的DNS查找,而使用Go内置的DNS来处理。文章还讨论了使用外部链接器以静态链接方式进行链接时,不同版本的glibc中特定字段的offset不一致导致的Segment Fault问题。
eCapture是一个无需CA证书的HTTPS/TLS明文抓包工具,支持Linux和Android系统。0.8.0版本实现了兼容,自动选择CORE版本。使用时可以自动探测BTF,也可以手动指定。Android版使用方式与Linux一致。交叉编译需要安装目标体系结构的内核头文件和gcc工具链。eCapture项目是多语言实现,涉及内核空间代码、CO-RE和non-CO-RE头文件、编译器、用户空间代码和libpcap交叉编译。近期社区有新人加入,提出了issue和PR,为项目做贡献。
eCapture是一个无需CA证书的HTTPS/TLS明文抓包工具,支持包过滤和Pcap Filter语法。该工具在Linux和Android上可用,具有强大的特性。
eCapture v0.7.4发布,新增对Pcap Filter包过滤语法的支持,允许用户使用类似tcpdump的表达式过滤网络包。该工具可在Linux和Android上运行,无需CA证书,适用于HTTPS/TLS明文抓包。文中还提供了使用指令的图解和技术原理说明。
eCapture是一个无需CA证书的HTTPS/TLS明文抓包工具,支持Linux和Android。最新版本提升了性能10倍,支持OpenSSL 3.2。
eCapture是一个无需CA证书的抓包工具,支持捕获HTTPS/TLS明文。最新版本v0.6.5支持所有端口的网络包和Android 13、14。下载地址在GitHub。
eCapture项目发布新版,修复了多个bug,增加异常提示,移除了参数路径指定,恢复目标IP功能。新功能流量转发复杂,需后续更新。eCapture通过eBPF和uprobe hook捕获数据包,但关联IP信息存在难点,需进一步研究解决方案。
eCapture是一个基于eBPF技术的HTTPS/TLS明文抓包工具,无需CA证书和进程重启,支持Linux和Android。项目自2022年3月起至今获7000星,作者投入大量时间和精力,包括技术研究和社区运营。面对质疑,作者坚持开源精神,计划增强功能和推广,希望更多人参与。
云原生生态中,golang语言开发的项目越来越多,例如Docker和K8s、etcd等。作为SRE、RD,偶尔需要在生产环境抓网络通讯包,用来分析排查故障。很多时候,都是tls/https加密协议,如何在不重启业务保留现场,不改为自定义CA证书的情况下,分析明文通讯内容呢?
完成下面两步后,将自动完成登录并继续当前操作。