项目地址
GitHub - gojue/ecapture: Capture SSL/TLS text content without a CA certificate using eBPF. This tool is compatible with Linux/Android x86_64/Aarch64.
安装 eCapture
Releases · gojue/ecapture
下载二进制文件并直接使用。
前提条件
Linux kernel version ≥ 4.18
eCapture HOOK库
- libgnutls.so
- libssl.so
- libnspr44.so
- nss
四者关系:
NSS、libgnutls.so、NSPR和OpenSSL均是网络安全服务领域中常用的软件库或模块。它们之间的关系如下:
- NSS和NSPR通常一起使用,NSS库依赖于NSPR库。NSS库提供了一套完整的安全服务,包括SSL / TLS和加密算法等。NSPR库提供跨平台抽象层次,使NSS库能够在不同的操作系统和硬件架构下工作。NSS和NSPR库通常用于Mozilla Firefox和Thunderbird等开源软件中。
- OpenSSL是另一个开源的安全库,它提供了SSL / TLS协议和加密算法等功能。与NSS不同,OpenSSL库是独立的,不依赖于其他库。OpenSSL库通常用于许多大型开源软件和Linux发行版中。
- libgnutls.so是GNU的TLS(Transport Layer Security)库。它也提供SSL / TLS协议和加密算法等功能。与OpenSSL一样,libgnutls.so库是独立的,不依赖于其他库。libgnutls.so库通常用于GNOME桌面和Debian等Linux发行版中。
因此,NSS、NSPR、OpenSSL和libgnutls.so都是在网络安全服务中使用的安全库,它们各自提供了SSL / TLS协议和加密算法等服务,并可以在不同的操作系统和硬件平台上进行使用和开发。
智联招聘抓包
-
安装到模拟器中,查看网卡
ifconfig -a
虚拟机网卡出口为eth0。