Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
network-monitor — Ein Echtzeit-Tool zur Überwachung von Netzwerkverbindungen, entwickelt mit Rust und GTK4, das aktive Verbindungen mit Live-I/O-Statistiken in einer modernen grafischen Oberfläche anzeigt. | Kitploit
Ein Echtzeit-Tool zur Überwachung von Netzwerkverbindungen, entwickelt mit Rust und GTK4, das aktive Verbindungen mit Live-I/O-Statistiken in einer modernen grafischen Oberfläche anzeigt.
Ein Tool zur Echtzeit-Überwachung von Netzwerkverbindungen, entwickelt mit Rust und GTK4, das aktive Verbindungen mit Live-I/O-Statistiken in einer modernen grafischen Oberfläche anzeigt.
Das Deinstallationsskript entfernt die Binärdatei, die Desktop-Datei und die Symbole aus den entsprechenden Verzeichnissen und aktualisiert alle relevanten Caches.
Verwendung
GTK4-Grafische Oberfläche
Die Netzwerkmonitor-Anwendung starten:
root@kitploit:~
cargo run
Die Anwendung öffnet ein GTK4-Fenster, das Folgendes anzeigt:
Prozess(ID): Prozessname und PID mit genauer Socket-zu-Prozess-Zuordnung
Protokoll: TCP/UDP-Protokoll
Quelle: Lokaler Endpunkt (in ein lesbares Format aufgelöst)
Ziel: Remote-Endpunkt (in ein lesbares Format aufgelöst)
Intelligente Spaltengrößen - die letzte Spalte erhält die volle verbleibende Breite
Farbcodierte Protokolle (TCP/TCP6 in Grün, UDP/UDP6 in Gelb)
Hervorhebung aktiver Verbindungen
Prozess- und PID-Informationen
Live-I/O-Ratenanzeige
Dieselbe Spaltenreihenfolge wie in der GTK4-Version für Konsistenz
Adressauflösung
Gängige Adressen werden zur besseren Lesbarkeit vereinfacht:
0.0.0.0:* oder *:* → ANY
127.0.0.1:* oder [::1]:* → LOCALHOST
224.0.0.251:* → MDNS
So funktioniert es
eBPF-Backend (ereignisgesteuert)
Die App verwendet Kprobes auf Kernel-Ebene (tcp_v4_connect, tcp_v6_connect, tcp_close,
inet_csk_accept) anstelle von Polling auf /proc/net. Dies bietet:
Ereignisgesteuert: Ereignisbereitstellung in Sub-Millisekunden, kein Polling-Overhead (~1-3 % CPU)
Direkte PID: Wird am Probe-Punkt über bpf_get_current_pid_tgid() erfasst, kein Inode-Scanning
Kurzlebige Verbindungen: Werden zwischen Poll-Intervallen nie verpasst
eBPF-Modus
Das eBPF-Backend bietet eine ereignisgesteuerte Verbindungsüberwachung mit geringerem Overhead und Echtzeit-
Ereignissen, verglichen mit dem Standard-Polling-Ansatz über /proc/net. Es kann kurzlebige Verbindungen
erfassen, die Polling möglicherweise übersieht.