eCapture 安装与使用教程
2024-08-11 15:47:39作者:霍妲思
1. 项目介绍
eCapture 是一个强大的数据捕获工具,它基于 eBPF (Extended Berkeley Packet Filter) 技术,允许你在无需安装 CA 证书的情况下捕获 HTTPS 和 TLS 的明文通信。该工具同样适用于 bash 命令审计和 MySQL/MariaDB 数据库查询的记录。eCapture 支持多种操作系统,并且拥有简单易懂的命令行选项,使得配置和使用变得简单。
2. 项目快速启动
安装 Docker(可选)
如果你的系统未安装 Docker,可以参考以下步骤:
# 更新包列表
sudo apt-get update
# 安装 Docker CE
sudo apt-get install docker-ce docker-ce-cli containerd.io
# 验证 Docker 是否正确安装
docker run hello-world
获取 eCapture Docker 镜像
下载最新的 eCapture Docker 镜像:
docker pull gojue/ecapture:latest
运行 eCapture Docker 容器
使用以下命令运行 eCapture,确保替换 $HOST_PATH 为你的本地主机路径,$CONTAINER_PATH 为目标目录:
docker run --rm --privileged=true --net=host -v $HOST_PATH:$CONTAINER_PATH gojue/ecapture ARGS
ARGS 是 eCapture 的命令行参数,例如:
docker run --rm --privileged=true --net=host -v /tmp:/data gojue/ecapture --debug --pid=1234
这将会以调试模式运行,针对 PID 为 1234 的进程进行数据捕获。
或者,手动编译与安装(不使用 Docker)
首先,克隆 eCapture 仓库:
git clone https://github.com/gojue/ecapture.git
cd ecapture
然后编译 eCapture:
make
最后,根据需要使用 ./ecapture 命令进行数据捕获。
3. 应用案例与最佳实践
- MySQL 审计:利用 eCapture 记录 mysqld 进程,你可以查看所有进出 MySQL 服务器的 SQL 查询。
- Web 服务流量记录:捕获 HTTPs 流量,分析网站访问模式,识别潜在的安全问题。
- 内部网络行为分析:记录内部网络通信,发现异常流量和潜在的问题活动。
- 命令行历史记录:跟踪 bash 命令历史,有助于系统管理或合规审计。
为了达到最佳效果,请确保你具备足够的权限(如 root 权限),并且已启用 BTF (BPF Type Format)。
4. 典型生态项目
eCapture 与其他生态项目的整合可以增强其功能,以下是一些典型的组合:
- Wireshark:结合 Wireshark 解析 eCapture 输出的数据包,进行深度分析和可视化。
- Logstash/Elasticsearch/Kibana (ELK Stack):将 eCapture 的日志数据输入 Logstash,再存入 Elasticsearch,通过 Kibana 进行实时数据可视化和报警设置。
通过这些组合,你可以构建一套完整的网络记录和日志分析系统。
注意:请根据你的具体环境调整上述命令和步骤。如果遇到问题,建议查阅官方文档或社区资源。
登录后查看全文
热门项目推荐
相关项目推荐
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00- QQwen3-Coder-Next2026年2月4日,正式发布的Qwen3-Coder-Next,一款专为编码智能体和本地开发场景设计的开源语言模型。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
Baichuan-M3-235BBaichuan-M3 是百川智能推出的新一代医疗增强型大型语言模型,是继 Baichuan-M2 之后的又一重要里程碑。Python00
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
539
3.76 K
Ascend Extension for PyTorch
Python
348
414
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
889
609
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
338
185
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
986
252
openGauss kernel ~ openGauss is an open source relational database management system
C++
169
233
暂无简介
Dart
778
193
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.34 K
758
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
114
140