Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ebpfmon — واجهة مستخدم طرفية للمراقبة والفحص في الوقت الفعلي لبرامج وخرائط eBPF باستخدام bpftool، مما يتيح التصحيح المباشر والتحليل لبيانات المراقبة على مستوى النواة. | Kitploit
أدوات/GitHubGitHub/redcanaryco/ebpfmon
التحليل الديناميكي (عزل)مصممي الأخطاءالأدوات والمكونات
GitHubredcanaryco/ebpfmon

ebpfmon

واجهة مستخدم طرفية للمراقبة والفحص في الوقت الفعلي لبرامج وخرائط eBPF باستخدام bpftool، مما يتيح التصحيح المباشر والتحليل لبيانات المراقبة على مستوى النواة.

عرض المستودع
904منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build workflow

ebpfmon

ebpfmon هي أداة لمراقبة برامج eBPF. صُممت لاستخدامها مع bpftool من نواة لينكس. ebpfmon هو تطبيق واجهة مستخدم طرفية (TUI) مكتوب بلغة Go يتيح لك مراقبة برامج eBPF في الوقت الفعلي.

التثبيت

يمكن بناء eBPFmon من المصدر أو يوجد إصدار مُجمّع منه متاح في الإصدارات

التبعيات المطلوبة

  • bpftool (مثبت من مدير الحزم أو مُبنى من المصدر). هذا ما تستخدمه ebpfmon للحصول على معلومات حول برامج eBPF والخرائط وغيرها
  • libelf
  • zlib

التبعيات الاختيارية (لكن موصى بها بشدة)

  • libcap-devel
  • libbfd

Ubuntu 20.04+

root@kitploit:~
$ sudo apt install linux-tools-`uname -r` libelf-dev zlib1g-dev libcap-dev binutils-dev

Amazon Linux 2

root@kitploit:~
$ sudo yum install bpftool elfutils-libelf-devel libcap-devel binutils-devel

Rhel, CentOS, Fedora

root@kitploit:~
$ sudo dnf install elfutils-libelf-devel libcap-devel zlib-devel binutils-devel bpftool

Debian 11

root@kitploit:~
$ sudo apt install bpftool libelf-dev zlib1g-dev libcap-dev binutils-dev

الاستخدام

root@kitploit:~
$ ./ebpfmon

ملاحظة: يحتاج bpftool إلى صلاحيات الجذر، لذا سيقوم ebpfmon بتشغيل sudo bpftool ....这意味着您很可能需要 إدخال كلمة مرور sudo الخاصة بك.

البناء من المصدر

التبعيات الإضافية

أولاً وقبل كل شيء، هذه الأداة مكتوبة بلغة Go لذا يجب تثبيتها وتضمينها في متغير PATH الخاص بك. يجب أن تعمل على go 1.18 أو إصدار أحدث، رغم أنها قد تعمل على إصدارات أقدم. لكن ذلك لم يُختبر بعد.

بعد ذلك، تأكد من تثبيت التبعيات التالية.

  • clang
  • llvm

قم ببساطة بتشغيل الأوامر التالية. سيؤدي ذلك إلى بناء الملف الثنائي ebpfmon في الدليل الحالي

root@kitploit:~
$ git clone https://github.com/redcanaryco/ebpfmon.git
$ cd ebpfmon
$ make

التوثيق

التنقل الأساسي

العرض الرئيسي لـ ebpfmon هو عرض البرنامج. يعرض هذا العرض جميع برامج eBPF المحملة حاليًا على النظام. كل لوحة قابلة للتحديد ويمكنك التنقل بين اللوحات باستخدام مفتاح tab. في لوحة معينة، يمكنك استخدام مفاتيح الأسهم لتحريك النص أو اختيار القائمة لأعلى ولأسفل. بالنسبة للقوائم مثل البرامج أو الخرائط، يمكنك الضغط على Enter للتحديد. يؤدي تحديد برنامج إلى ملء اللوحات الأخرى بمعلومات عن ذلك البرنامج. يؤدي تحديد خريطة إلى التبديل إلى عرض إدخالات الخريطة التي تظهر الإدخالات الخاصة بتلك الخريطة.

اختصارات لوحة المفاتيح

توجد بعض اختصارات لوحة المفاتيح المتاحة في ebpfmon. هذه الاختصات مدرجة في صفحة المساعدة التي يمكن الوصول إليها بالضغط على مفتاح F1 أو مفتاح ?

عرض البرنامج

للوصول إلى عرض البرنامج بغض النظر عن العرض الذي أنت فيه، يمكنك الضغط على Ctrl و e.

عرض ميزات BPF

للوصول إلى عرض ميزات bpf بغض النظر عن العرض الذي أنت فيه، يمكنك الضغط على Ctrl و f.

عروض الخرائط

للوصول إلى عرض الخريطة، ما عليك سوى تحديد خريطة (إن وجدت) لبرنامج eBPF الحالي. سيؤدي ذلك إلى ملء عرض الخريطة بإدخالات الخريطة. يمكنك حذف إدخالات الخريطة بالضغط على المفتاح d. في عرض الخريطة، يمكنك تنسيق بيانات إدخالات الخريطة بطرق متنوعة. للوصول إلى قسم التنسيق، اضغط على TAB أثناء وجودك في عرض قائمة إدخالات الخريطة. يمكنك بعد ذلك استخدام TAB للتنقل بين خيارات التنسيق المختلفة. للعودة إلى قائمة إدخالات الخريطة، اضغط على ESC

يمكنك أيضًا تعديل إدخالات الخريطة بالضغط على ENTER على اختيار. في عرض التعديل، يمكنك تعديل قيم البايت الخام لمفتاح/قيمة الخريطة. يمكنك تجاهل الأقواس المربعة

الإنهاء

لإنهاء التطبيق، يمكنك الضغط على q أو Q

العودة

عمومًا، يجب أن يعيدك مفتاح ESC إلى العرض السابق الذي كنت فيه. أيضًا، إذا كنت في عرض المساعدة أو عرض الخطأ، فإن الضغط على escape يجب أن يعيدك إلى النافذة السابقة.

وسائط سطر الأوامر

-bpftool

يسمح لك بتحديد المسار إلى الملف الثنائي bpftool. هذا مفيد إذا كان لديك بناء مخصص لـ bpftool تريد استخدامه. بشكل افتراضي، سيستخدم الملف الثنائي bpftool الخاص بالنظام. يمكنك أيضًا استخدام متغير بيئة. سيبحث بالترتيب التالي

  1. التحقق مما إذا كانت وسيطة -bpftool قد تم تحديدها في سطر الأوامر
  2. التحقق مما إذا كان متغير البيئة BPFTOOL_PATH مُعينًا.
  3. استخدام الملف الثنائي للنظام

-logfile

تسمح لك هذه الوسيطة بتحديد ملف للتسجيل إليه. بشكل افتراضي، سيسجل في ./log.txt. هذا ملف رائع للتحقق منه عند محاولة تصحيح مشكلات التطبيق، حيث سيسجل الأخطاء التي تحدث أثناء وقت التشغيل.

الاختبار

توجد بعض الاختبارات الأساسية المرتبطة بهذا المشروع.

لتشغيل الاختبارات، قم ببساطة بتشغيل الأمر التالي من الدليل الجذر للمشروع

root@kitploit:~
$ go test ./...

إذا كنت تريد استخدام ملف bpftool الخاص بك، يمكنك تعيين متغير البيئة BPFTOOL_PATH إلى مسار ملف bpftool الخاص بك. إذا لم يتم تعيينه، فسيتم استخدام الملف الثنائي للنظام افتراضيًا.

ملاحظات هامة حول eBPF

خرائط eBPF

  • الخرائط المجمدة: إذا تم وضع علامة على خريطة على أنها مجمدة، فهذا يعني أنه لا يمكن لأي استدعاء نظام مستقبلي تغيير حالة الخريطة من map_fd. لا تزال عمليات الكتابة من برامج eBPF ممكنة للخريطة المجمدة. وهذا يعني أن bpftool (وهو ما يستخدمه ebpfmon) لن يكون قادرًا على تغيير إدخالات الخريطة. هذا قيد على bpftool وليس على ebpfmon.
  • المخازن المؤقتة الحلقية (Ring buffers): من المرجح أن لا يحصل bpftool على أي بيانات عند محاولة الاستعلام عن خريطة من نوع ringbuf
تنزيل الأداة