Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ngrep — ngrep ist wie GNU grep auf die Netzwerkebene angewendet. Es ist ein PCAP-basiertes Tool, mit dem Sie einen erweiterten regulären oder hexadezimalen Ausdruck angeben können, um mit den Daten-Payloads von Paketen abzugleichen. Es versteht viele Arten von Protokollen, einschließlich IPv4/6, TCP, UDP, ICMPv4/6, IGMP und Raw, über eine Vielzahl von Schnittstellentypen und versteht BPF-Filterlogik auf die gleiche Weise wie häufigere Paket-Sniffing-Tools wie tcpdump und snoop. | Kitploit
Tools/GitHubGitHub/jpr5/ngrep
Paket-Sniffing & AnalyseNetzwerkkartierungForensikInformationsbeschaffungNetzwerksicherheitDNS-Analyse
GitHubjpr5/ngrep

ngrep

Repository anzeigen
1.0k10652vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

ngrep ist wie GNU grep auf die Netzwerkebene angewendet. Es ist ein PCAP-basiertes Tool, mit dem Sie einen erweiterten regulären oder hexadezimalen Ausdruck angeben können, um mit den Daten-Payloads von Paketen abzugleichen. Es versteht viele Arten von Protokollen, einschließlich IPv4/6, TCP, UDP, ICMPv4/6, IGMP und Raw, über eine Vielzahl von Schnittstellentypen und versteht BPF-Filterlogik auf die gleiche Weise wie häufigere Paket-Sniffing-Tools wie tcpdump und snoop.

Teilen

ngrep 1.49.0 (2.7.2026) Build

ngrep ist wie GNU grep, angewendet auf die Netzwerkebene. Es ist ein PCAP-basiertes Tool, mit dem Sie einen erweiterten regulären oder hexadezimalen Ausdruck angeben können, um mit Daten-Nutzlasten von Paketen abzugleichen. Es versteht viele Arten von Protokollen, darunter IPv4/6, TCP, UDP, ICMPv4/6, IGMP und Raw, über eine Vielzahl von Schnittstellentypen hinweg und versteht die BPF-Filterlogik auf die gleiche Weise wie gängigere Paket-Sniffing-Werkzeuge wie tcpdump und snoop.

Neuerungen

  • Container-Namensauflösung für Docker/Podman (-r Flag)
  • Unterstützung der Anzeige von UTF8-Daten, wenn -u angegeben wird
  • Upgrade auf PCRE2 (Standard bei MacOS/homebrew- und Windows-Builds)
  • Zusätzliche Stille-Ebene für bestimmte Filterszenarien hinzugefügt
  • Aktualisierung auf neueste Autotools für ngrep und regex-0.12 (2.72, 2023)
  • Aktualisierung der Manpage für fehlende Optionen und Tippfehler
  • Behebung der BPF-DLT_-Typ-Erkennung innerhalb von libpcap (z. B. )
DLT_LINUX_SLL
  • Möglichkeit zur Angabe des Speicherorts der PCRE2-Includes
  • Beseitigung verschiedener nicht-fataler Build-Warnungen (z. B. pcap_lookupdev-Veraltung)
  • Behebung von ./configure --disable-tcpkill
  • Quellcode-Bereinigung (alte Dateien löschen, ungenutzte Variablen, fehlende Referenzen usw.)
  • WinXX: -d erlaubt nun Gerätenamen (z. B. \Device\...)
  • WinXX: Entfernung des delay_socket-Hacks zugunsten von Sleep()
  • WinXX: Standardmäßiger Build mit PCRE2
  • WinXX: Neues dediziertes Build-Skript hinzugefügt (build.ps1)
  • WinXX: Builds sowohl auf x86_64- als auch auf ARM64-CPU-Architekturen
  • Installation

    Docker

    Der einfachste Weg, ngrep auszuführen, ist über Docker:

    root@kitploit:~
    docker pull ghcr.io/jpr5/ngrep:latest
    docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80
    

    Siehe DOCKER für detaillierte Docker-Nutzungsanweisungen.

    Binär-Releases

    Laden Sie vorgefertigte Binärdateien von der Seite Releases herunter.

    Aus dem Quellcode erstellen

    Siehe INSTALL für Build-Anweisungen.

    Wie man es nutzt

    ngrep wurde ursprünglich entwickelt, um:

    • Klartext-Protokollinteraktionen wie HTTP, IMAP, DNS, SIP usw. zu debuggen
    • anomale Netzwerkkommunikation wie die zwischen Malware, Zombies und Viren zu identifizieren und zu analysieren
    • Pcap-Dump-Dateien zu speichern, zu lesen und erneut zu verarbeiten, während nach bestimmten Datenmustern gesucht wird

    Ebenso könnte es zur Sammlung von Klartext-Anmeldedaten verwendet werden, wie bei HTTP Basic Authentication, FTP- oder POP3-Authentifizierung. Wie alle nützlichen Werkzeuge kann es für Gutes und für Schlechtes verwendet werden.

    Besuchen Sie EXAMPLES, um mehr zu erfahren, wie ngrep funktioniert und genutzt werden kann, um allerlei interessante Dinge zu sehen.

    Unterstützte Plattformen

    ngrep wurde umfassend auf viele Plattformen portiert, aber im Laufe der Zeit ließ der Zugang nach. Die folgende Liste ist die ursprüngliche Liste; für eine aktuelle Liste bestätigter funktionierender Plattformen siehe unsere autobuilds, die die gängigsten Betriebssysteme, Compiler-Toolchains und CPU-Architekturen umfasst.

    • Linux 2.0+ (RH6+, SuSE, TurboLinux, Debian, Gentoo, Ubuntu, Mandrake, Slackware)/x86, RedHat/alpha, Cobalt (Qube2), Linux/MIPS
    • Solaris 2.5.1, 2.6/SPARC, Solaris 7, Solaris 8/SPARC, Solaris 9/SPARC
    • FreeBSD 2.2.5, 3.1, 3.2, 3.4-RC, 3.4-RELEASE, 4.0, 5.0
    • OpenBSD 2.4 (nach Upgrade von pcap von 0.2), 2.9, 3.0, 3.1+
    • NetBSD 1.5/SPARC
    • Digital Unix V4.0D (OSF/1), Tru64 5.0, Tru64 5.1A
    • HPUX 11
    • IRIX
    • AIX 4.3.3.0/PowerPC
    • BeOS R5
    • Mac OS X 10+
    • GNU HURD
    • Windows 95, 98, NT, 2000, XP, 2003/x86, 7, 8, 8.1, 10

    Unterstützung, Feedback und Patches

    Wenn Sie Hilfe benötigen, konstruktives Feedback haben oder einen Patch einreichen möchten, besuchen Sie bitte ngreps Projekt auf GitHub und nutzen Sie die dortigen Online-Tools. Dies hilft dem Autor, die verschiedenen Anfragen und Patches besser zu verwalten, damit nichts verloren geht oder übersehen wird (wie es in der Vergangenheit leider der Fall war).

    • Issues: https://github.com/jpr5/ngrep/issues
    • Patches: https://github.com/jpr5/ngrep/pulls

    Bitte sehen Sie CREDITS für eine teilweise Liste der vielen Menschen, die dazu beigetragen haben, ngrep zu dem zu machen, was es heute ist. Beachten Sie auch, dass ngrep unter einer einfachen BSD-ähnlichen Lizenz veröffentlicht wird, obwohl Sie je nach verwendeter Regex-Bibliothek entweder die GPL (GNU regex) oder BSD (PCRE2) erhalten.

    Eine Bitte an Paketbetreuer von Distributionen

    Über die Jahrzehnte (!) wurde ngrep de facto in viele gängige Distributionen aufgenommen, von denen einige dedizierte Paketbetreuer haben. Viele von ihnen haben hilfreich von Benutzern ihrer Distributionen gemeldete Probleme bearbeitet und sogar Patches für ngrep erstellt – aber ich werde selten davon informiert. Alle paar Jahre muss ich aufspüren, welche Fehlerberichte und Patches existieren könnten, oft in obskuren anbieterspezifischen Tracking-Systemen, um sie zum Nutzen aller einarbeiten zu können. Und manchmal finde ich nicht alle.

    Wenn Sie ein Paketbetreuer für ein Betriebssystem oder eine Distribution sind und einen Fehlerbericht bearbeiten oder einen Patch für ngrep schreiben, setzen Sie mich bitte zumindest in CC, damit ich das Problem verfolgen (und möglicherweise lösen) kann. Idealerweise senden Sie mir einen Link zu einem Patch oder Pull Request, damit ich ihn überprüfen und einbinden kann.

    So wie ich es sehe, ist es am Ende des Tages mein Code, also meine Verantwortung, aber ich kann nicht überall sein, um alles zu sehen. Ich brauche Ihre Hilfe, um einen guten Job zu machen.

    Vielen Dank, aufrichtig, für alles, was Sie getan haben und alles, was Sie tun werden. 🙏

    Tool herunterladen