¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
network-monitor — Una herramienta de monitoreo de conexiones de red en tiempo real construida con Rust y GTK4, que muestra conexiones activas con estadísticas de E/S en vivo en una interfaz gráfica moderna. | Kitploit
Una herramienta de monitoreo de conexiones de red en tiempo real construida con Rust y GTK4, que muestra conexiones activas con estadísticas de E/S en vivo en una interfaz gráfica moderna.
Una herramienta de monitoreo de conexiones de red en tiempo real construida con Rust y GTK4, que muestra conexiones activas con estadísticas de E/S en vivo en una interfaz gráfica moderna.
Características
Monitoreo en tiempo real: Monitorea continuamente conexiones de red activas
Estadísticas de E/S: Muestra tasas de subida/bajada en vivo para cada conexión
Identificación de procesos: Muestra el programa y PID asociado con cada conexión
Interfaz GTK4 moderna: Interfaz gráfica limpia y responsiva con estilo Libadwaita
Interfaz de terminal (TUI): Interfaz de terminal interactiva con las mismas capacidades de monitoreo
Resolución de direcciones: Simplifica direcciones comunes (localhost, any, mDNS)
Filtrado de conexiones: Filtra conexiones localhost para una salida más limpia
Integración con GNOME: Soporte de clase WM adecuado para anclaje en el dock e integración con el escritorio
Instalación dual: Soporta instalación tanto a nivel de usuario como a nivel de sistema
Manejo robusto de errores: Recuperación completa de errores con guía clara de configuración
Optimizado para rendimiento: Caché de procesos y diseño para una capacidad de respuesta mejorada
El script de desinstalación eliminará el binario, el archivo .desktop y los iconos de las ubicaciones apropiadas y actualizará todas las cachés relevantes.
Uso
Interfaz gráfica GTK4
Lanza la aplicación de monitor de red:
root@kitploit:~
cargo run
La aplicación abrirá una ventana GTK4 que muestra:
Proceso(ID): Nombre del proceso y PID con mapeo preciso de socket a proceso
Protocolo: Protocolo TCP/UDP
Origen: Extremo local (resuelto a formato legible)
Destino: Extremo remoto (resuelto a formato legible)
Estado: Estado de la conexión (ESTABLISHED, LISTEN, etc.)
TX: Tasa de subida calculada a partir de estadísticas de E/S del proceso
RX: Tasa de bajada calculada a partir de estadísticas de E/S del proceso
Ruta: Ruta completa del comando y argumentos desde /proc/[pid]/cmdline
Interfaz de terminal (TUI)
Lanza la interfaz de terminal:
root@kitploit:~
cargo run --bin nmt
La TUI proporciona las mismas capacidades de monitoreo en una interfaz de terminal interactiva:
Controles clave:
q - Salir de la aplicación
r - Actualizar conexiones manualmente
a - Alternar actualización automática (intervalos de 2 segundos)
Monitoreo de conexiones en tiempo real con actualización automática
Columnas ordenables con indicadores visuales
Desplazamiento horizontal para tablas anchas
Tamaño inteligente de columnas: la última columna obtiene todo el ancho restante
Protocolos codificados por color (TCP/TCP6 en verde, UDP/UDP6 en amarillo)
Resaltado de conexión activa
Información del proceso y PID
Visualización de tasas de E/S en vivo
Mismo orden de columnas que la versión GTK4 para consistencia
Resolución de direcciones
Las direcciones comunes se simplifican para facilitar la lectura:
0.0.0.0:* o *:* → ANY
127.0.0.1:* o [::1]:* → LOCALHOST
224.0.0.251:* → MDNS
Cómo funciona
Backend eBPF (basado en eventos)
La aplicación utiliza kprobes a nivel de kernel (tcp_v4_connect, tcp_v6_connect, tcp_close, inet_csk_accept) en lugar de sondear /proc/net. Esto proporciona:
Basado en eventos: Entrega de eventos en submilisegundos, sin sobrecarga de sondeo (~1-3% de CPU)
PID directo: Capturado en el punto de sonda mediante bpf_get_current_pid_tgid(), sin escaneo de inodos
Conexiones de corta duración: Nunca se pierden entre intervalos de sondeo
Modo eBPF
El backend eBPF proporciona monitoreo de conexiones basado en eventos con menor sobrecarga y eventos en tiempo real, en comparación con el enfoque de sondeo predeterminado de /proc/net. Puede capturar conexiones de corta duración que el sondeo podría pasar por alto.