Skip to content

Commit 385512a

Browse files
committed
1, fix BTF enable check.
2, modity usage. 3, add how ecapture works. Signed-off-by: CFC4N <cfc4n.cs@gmail.com>
1 parent 975203d commit 385512a

File tree

3 files changed

+16
-1
lines changed

3 files changed

+16
-1
lines changed

CHANGELOG.md

Lines changed: 12 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,17 @@
11
<hr>
22

3+
## v0.1.4 (2022-03-22)
4+
5+
- 调整运行环境检测方式
6+
- 判断BTF支持的方法,改为优先判断`/sys/kernel/btf/vmlinu`文件,以及其他BTF特征的`vmlinux-*`目录等 。
7+
- 增加运行原理图。
8+
9+
### tls(openssl) 模块
10+
- 支持gnutls 、 nspr 两个类库的数据捕获
11+
- 重命名子命令,由`openssl`改为`tls`
12+
13+
<hr>
14+
315
## v0.1.3 (2022-03-20)
416

517
- 增加运行环境检测

README.md

Lines changed: 4 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,7 @@
1-
# ecapture 介绍
1+
# How eCapture works
2+
3+
![](./images/how-ecapture-works.png)
4+
25
eBPF HOOK uprobe实现的各种用户态进程的数据捕获,无需改动原程序。
36
* SSL/HTTPS数据导出功能,针对HTTPS的数据包抓取,不需要导入CA证书。
47
* bash的命令捕获,HIDS的bash命令监控解决方案。

images/how-ecapture-works.png

268 KB
Loading

0 commit comments

Comments
 (0)