项目地址

GitHub - gojue/ecapture: Capture SSL/TLS text content without a CA certificate using eBPF. This tool is compatible with Linux/Android x86_64/Aarch64.

安装 eCapture

Releases · gojue/ecapture

下载二进制文件并直接使用。

前提条件 Linux kernel version ≥ 4.18

eCapture HOOK库

  1. libgnutls.so
  2. libssl.so
  3. libnspr44.so
  4. nss

四者关系:

NSS、libgnutls.so、NSPR和OpenSSL均是网络安全服务领域中常用的软件库或模块。它们之间的关系如下:

因此,NSS、NSPR、OpenSSL和libgnutls.so都是在网络安全服务中使用的安全库,它们各自提供了SSL / TLS协议和加密算法等服务,并可以在不同的操作系统和硬件平台上进行使用和开发。

智联招聘抓包

  1. 安装到模拟器中,查看网卡

    ifconfig -a
    

    虚拟机网卡出口为eth0。