We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
1 parent 975203d commit 385512aCopy full SHA for 385512a
CHANGELOG.md
@@ -1,5 +1,17 @@
1
<hr>
2
3
+## v0.1.4 (2022-03-22)
4
+
5
+- 调整运行环境检测方式
6
+ - 判断BTF支持的方法,改为优先判断`/sys/kernel/btf/vmlinu`文件,以及其他BTF特征的`vmlinux-*`目录等 。
7
+ - 增加运行原理图。
8
9
+### tls(openssl) 模块
10
+- 支持gnutls 、 nspr 两个类库的数据捕获
11
+- 重命名子命令,由`openssl`改为`tls`
12
13
+<hr>
14
15
## v0.1.3 (2022-03-20)
16
17
- 增加运行环境检测
README.md
@@ -1,4 +1,7 @@
-# ecapture 介绍
+# How eCapture works
+
eBPF HOOK uprobe实现的各种用户态进程的数据捕获,无需改动原程序。
* SSL/HTTPS数据导出功能,针对HTTPS的数据包抓取,不需要导入CA证书。
* bash的命令捕获,HIDS的bash命令监控解决方案。
images/how-ecapture-works.png
268 KB
0 commit comments