Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jpr5/ngrep
Sniffing y Análisis de PaquetesMapeo de RedesAnálisis ForenseRecopilación de InformaciónSeguridad de RedesAnálisis de DNS
GitHubjpr5/ngrep

ngrep

Ver Repositorio
1.0k10652hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

ngrep es como GNU grep aplicado a la capa de red. Es una herramienta basada en PCAP que permite especificar una expresión regular extendida o hexadecimal para comparar con las cargas útiles de datos de los paquetes. Entiende muchos tipos de protocolos, incluidos IPv4/6, TCP, UDP, ICMPv4/6, IGMP y Raw, en una amplia variedad de tipos de interfaz, y entiende la lógica de filtro BPF de la misma manera que las herramientas de captura de paquetes más comunes, como tcpdump y snoop.

Compartir

ngrep 1.49.0 (2.7.2026) Build

ngrep es como GNU grep aplicado a la capa de red. Es una herramienta basada en PCAP que permite especificar una expresión regular extendida o hexadecimal para comparar con las cargas útiles de datos de los paquetes. Comprende muchos tipos de protocolos, incluidos IPv4/6, TCP, UDP, ICMPv4/6, IGMP y Raw, a través de una amplia variedad de tipos de interfaz, y entiende la lógica de filtros BPF de la misma manera que las herramientas de captura de paquetes más comunes, como tcpdump y snoop.

Novedades

  • Resolución de nombres de contenedores para Docker/Podman (indicador -r)
  • Soporte para mostrar datos UTF8 cuando se especifica -u
  • Actualización a PCRE2 (predeterminado en MacOS/homebrew y compilaciones de Windows)
  • Se añade un nivel adicional de silencio para ciertos escenarios de filtrado
  • Actualización a las últimas autotools para ngrep y regex-0.12 (2.72, 2023)
  • Actualización de la página man para opciones faltantes y errores tipográficos
  • Corrección de las detecciones de tipo DLT_ de BPF dentro de libpcap (p. ej. )
DLT_LINUX_SLL
  • Permite especificar la ubicación de los includes de PCRE2
  • Eliminación de varias advertencias de compilación no fatales (p. ej. deprecación de pcap_lookupdev)
  • Corrección de ./configure --disable-tcpkill
  • Limpieza del código fuente (eliminación de archivos antiguos, variables sin usar, referencias faltantes, etc.)
  • WinXX: -d ahora permite el nombre del dispositivo (p. ej. \Device\...)
  • WinXX: Se eliminó el truco delay_socket en favor de Sleep()
  • WinXX: Compilación con PCRE2 de forma predeterminada
  • WinXX: Nuevo script de compilación dedicado (build.ps1)
  • WinXX: Compilación tanto en arquitecturas x86_64 como ARM64
  • Instalación

    Docker

    La forma más fácil de ejecutar ngrep es mediante Docker:

    root@kitploit:~
    docker pull ghcr.io/jpr5/ngrep:latest
    docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80
    

    Consulte DOCKER para obtener instrucciones detalladas sobre el uso de Docker.

    Binarios publicados

    Descargue los binarios precompilados desde la página de Releases.

    Compilar desde el código fuente

    Consulte INSTALL para obtener instrucciones de compilación.

    Cómo usar

    ngrep fue desarrollado originalmente para:

    • depurar interacciones de protocolos en texto plano como HTTP, IMAP, DNS, SIP, etc.
    • identificar y analizar comunicaciones de red anómalas, como las que ocurren entre malware, zombis y virus
    • almacenar, leer y reprocesar archivos de volcado pcap mientras se buscan patrones de datos específicos

    Además, podría usarse para realizar recolección de credenciales en texto plano, como con HTTP Basic Authentication, FTP o autenticación POP3. Como toda herramienta útil, puede usarse para el bien y para el mal.

    Visite EXAMPLES para aprender más sobre cómo funciona ngrep y cómo puede aprovecharse para ver todo tipo de cosas interesantes.

    Plataformas compatibles

    ngrep fue portado extensamente a multitud de plataformas, pero con el tiempo el acceso a ellas disminuyó. La lista siguiente es la lista original; para una lista actual de plataformas confirmadas, consulte nuestros autobuilds, que incluye los sistemas operativos, cadenas de herramientas de compilación y arquitecturas de CPU más populares.

    • Linux 2.0+ (RH6+, SuSE, TurboLinux, Debian, Gentoo, Ubuntu, Mandrake, Slackware)/x86, RedHat/alpha, Cobalt (Qube2), Linux/MIPS
    • Solaris 2.5.1, 2.6/SPARC, Solaris 7, Solaris 8/SPARC, Solaris 9/SPARC
    • FreeBSD 2.2.5, 3.1, 3.2, 3.4-RC, 3.4-RELEASE, 4.0, 5.0
    • OpenBSD 2.4 (después de actualizar pcap desde 0.2), 2.9, 3.0, 3.1+
    • NetBSD 1.5/SPARC
    • Digital Unix V4.0D (OSF/1), Tru64 5.0, Tru64 5.1A
    • HPUX 11
    • IRIX
    • AIX 4.3.3.0/PowerPC
    • BeOS R5
    • Mac OS X 10+
    • GNU HURD
    • Windows 95, 98, NT, 2000, XP, 2003/x86, 7, 8, 8.1, 10

    Soporte, comentarios y parches

    Si necesita ayuda, tiene comentarios constructivos o desea enviar un parche, visite el proyecto ngrep en GitHub y use las herramientas en línea que allí se ofrecen. Esto ayudará al autor a gestionar mejor las diversas solicitudes y parches para que nada se pierda u omita (como ha ocurrido en el pasado, desafortunadamente).

    • Problemas: https://github.com/jpr5/ngrep/issues
    • Parches: https://github.com/jpr5/ngrep/pulls

    Consulte CREDITS para ver una lista parcial de las muchas personas que ayudaron a que ngrep sea lo que es hoy. También tenga en cuenta que ngrep se publica bajo una licencia simple de estilo BSD, aunque dependiendo de la biblioteca de regex contra la que compile, obtendrá la GPL (GNU regex) o BSD (PCRE2).

    Una petición a los mantenedores de paquetes de distribuciones

    A lo largo de las décadas (!), ngrep ha sido incluido de facto en muchas distribuciones populares, varias de las cuales tienen mantenedores de paquetes dedicados. Muchos de ellos han atendido útilmente los problemas reportados por los usuarios de sus distribuciones, e incluso han creado parches para ngrep, pero rara vez me entero. Cada pocos años tengo que buscar qué informes de errores y parches pueden existir, a menudo en oscuros sistemas de seguimiento específicos del proveedor, para poder incorporarlos en beneficio de todos. Y a veces no los encuentro todos.

    Si usted es mantenedor de paquetes de un sistema operativo o distribución, y se encuentra atendiendo un informe de error o escribiendo un parche para ngrep, por favor como mínimo póngame en copia para que pueda rastrear (y posiblemente resolver) el problema. Idealmente, envíeme un enlace a un parche o solicitud de extracción para que pueda revisarlo e integrarlo.

    Tal como lo veo, al final del día es mi código, así que es mi responsabilidad, pero no puedo estar en todas partes para verlo todo. Necesito su ayuda para hacer un buen trabajo.

    Gracias, sinceramente, por todo lo que han hecho y todo lo que harán. 🙏

    Descargar herramienta