户态
eCapture一个神奇的开源工具
eCapture⼀个神奇的开源⼯具⼀ 前⾔前段时间,⼀直对eBPF感兴趣,也写了⼀些eBPF的⼊门介绍⽂章,朋友就发来个连接说这是⼀个好东西,我看,是利⽤eBPF来实现的,刚好最近在研究,所以就有了这篇的介绍⽂章。⼆ eCapture 是什么官⽅介绍如下:eBPF HOOK uprobe实现的各种⽤户态进程的数据捕获,⽆需改动原程序。SSL/HTTPS数据导出功能,针对HTTPS的数据包抓取,不需...
eCapture⼀个神奇的开源⼯具⼀ 前⾔前段时间,⼀直对eBPF感兴趣,也写了⼀些eBPF的⼊门介绍⽂章,朋友就发来个连接说这是⼀个好东西,我看,是利⽤eBPF来实现的,刚好最近在研究,所以就有了这篇的介绍⽂章。⼆ eCapture 是什么官⽅介绍如下:eBPF HOOK uprobe实现的各种⽤户态进程的数据捕获,⽆需改动原程序。SSL/HTTPS数据导出功能,针对HTTPS的数据包抓取,不需...