Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ngrep — ngrep is like GNU grep applied to the network layer. It's a PCAP-based tool that allows you to specify an extended regular or hexadecimal expression to match against data payloads of packets. It understands many kinds of protocols, including IPv4/6, TCP, UDP, ICMPv4/6, IGMP and Raw, across a wide variety of interface types, and understands BPF filter logic in the same fashion as more common packet sniffing tools, such as tcpdump and snoop. | Kitploit
Outils/GitHubGitHub/jpr5/ngrep
Packet Sniffing & AnalysisNetwork MappingForensicsInformation GatheringNetwork SecurityDNS Analysis
GitHubjpr5/ngrep

ngrep

Voir le dépôt
1.0k106il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

ngrep is like GNU grep applied to the network layer. It's a PCAP-based tool that allows you to specify an extended regular or hexadecimal expression to match against data payloads of packets. It understands many kinds of protocols, including IPv4/6, TCP, UDP, ICMPv4/6, IGMP and Raw, across a wide variety of interface types, and understands BPF filter logic in the same fashion as more common packet sniffing tools, such as tcpdump and snoop.

Partager

ngrep 1.49.0 (2.7.2026) Build

ngrep est comme GNU grep appliqué à la couche réseau. C'est un outil basé sur PCAP qui vous permet de spécifier une expression régulière étendue ou hexadécimale à rechercher dans les données utiles des paquets. Il comprend de nombreux types de protocoles, notamment IPv4/6, TCP, UDP, ICMPv4/6, IGMP et Raw, sur une grande variété de types d'interfaces, et comprend la logique de filtre BPF de la même manière que les outils d'écoute réseau plus courants, tels que tcpdump et snoop.

Nouveautés

  • Résolution de noms de conteneurs pour Docker/Podman (option -r)
  • Prise en charge de l'affichage des données UTF8 lorsque -u est spécifié
  • Mise à niveau vers PCRE2 (par défaut sur MacOS/homebrew et les builds Windows)
  • Ajout d'un niveau supplémentaire de silence pour certains scénarios de filtrage
  • Mise à jour des derniers autotools pour ngrep et regex-0.12 (2.72, 2023)
  • Mise à jour de la page de manuel pour les options manquantes et les fautes de frappe
  • Correction des détections de type DLT_ BPF dans libpcap (par exemple DLT_LINUX_SLL)
  • Autorisation de spécifier l'emplacement des includes PCRE2
  • Suppression de divers avertissements de construction non fatals (par exemple, obsolescence de pcap_lookupdev)
  • Correction de ./configure --disable-tcpkill
  • Nettoyage des sources (suppression des anciens fichiers, variables inutilisées, références manquantes, etc.)
  • WinXX : -d accepte désormais les noms de périphériques (par exemple \Device\...)
  • WinXX : Suppression du hack delay_socket au profit de Sleep()
  • WinXX : Construction avec PCRE2 par défaut
  • WinXX : Ajout d'un nouveau script de construction dédié (build.ps1)
  • WinXX : Construction sur les architectures x86_64 et ARM64

Installation

Docker

Le moyen le plus simple d'exécuter ngrep est via Docker :

root@kitploit:~
docker pull ghcr.io/jpr5/ngrep:latest
docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80

Voir DOCKER pour des instructions d'utilisation détaillées de Docker.

Binaires pré-compilés

Téléchargez les binaires pré-compilés depuis la page des Releases.

Compilation depuis les sources

Voir INSTALL pour les instructions de compilation.

Comment utiliser

ngrep a été initialement développé pour :

  • déboguer les interactions de protocole en texte clair telles que HTTP, IMAP, DNS, SIP, etc.
  • identifier et analyser les communications réseau anormales, par exemple entre des malwares, zombies et virus
  • stocker, lire et retraiter des fichiers de capture pcap tout en recherchant des motifs de données spécifiques

Il peut également être utilisé pour la collecte d'identifiants en texte clair, comme avec l'authentification HTTP Basic, FTP ou POP3. Comme tous les outils utiles, il peut être utilisé à bon ou à mauvais escient.

Consultez EXAMPLES pour en savoir plus sur le fonctionnement de ngrep et comment l'exploiter pour voir toutes sortes de choses intéressantes.

Plateformes fonctionnelles

ngrep a été largement porté sur de nombreuses plateformes, mais avec le temps l'accès à certaines a diminué. La liste ci-dessous est la liste d'origine ; pour une liste actuelle des plateformes confirmées, voir nos autobuilds, qui incluent les systèmes d'exploitation, chaînes de compilation et architectures CPU les plus populaires.

  • Linux 2.0+ (RH6+, SuSE, TurboLinux, Debian, Gentoo, Ubuntu, Mandrake, Slackware)/x86, RedHat/alpha, Cobalt (Qube2), Linux/MIPS
  • Solaris 2.5.1, 2.6/SPARC, Solaris 7, Solaris 8/SPARC, Solaris 9/SPARC
  • FreeBSD 2.2.5, 3.1, 3.2, 3.4-RC, 3.4-RELEASE, 4.0, 5.0
  • OpenBSD 2.4 (après mise à niveau de pcap de 0.2), 2.9, 3.0, 3.1+
  • NetBSD 1.5/SPARC
  • Digital Unix V4.0D (OSF/1), Tru64 5.0, Tru64 5.1A
  • HPUX 11
  • IRIX
  • AIX 4.3.3.0/PowerPC
  • BeOS R5
  • Mac OS X 10+
  • GNU HURD
  • Windows 95, 98, NT, 2000, XP, 2003/x86, 7, 8, 8.1, 10

Support, Retours & Correctifs

Si vous avez besoin d'aide, de retours constructifs, ou si vous souhaitez soumettre un correctif, veuillez visiter le projet ngrep sur GitHub et utiliser les outils en ligne mis à disposition. Cela aidera l'auteur à mieux gérer les différentes demandes et correctifs afin que rien ne soit perdu ou oublié (comme cela a malheureusement été le cas par le passé).

  • Problèmes : https://github.com/jpr5/ngrep/issues
  • Correctifs : https://github.com/jpr5/ngrep/pulls

Veuillez consulter CREDITS pour une liste partielle des nombreuses personnes qui ont contribué à faire de ngrep ce qu'il est aujourd'hui. Veuillez également noter que ngrep est distribué sous une simple licence de type BSD, bien que selon la bibliothèque d'expressions régulières avec laquelle vous le compilez, vous obteniez soit la GPL (GNU regex) soit la BSD (PCRE2).

Une demande aux mainteneurs de paquets des distributions

Au fil des décennies (!), ngrep a été inclus de facto dans de nombreuses distributions populaires, dont plusieurs ont des mainteneurs de paquets dédiés. Beaucoup d'entre eux ont utilement traité des problèmes signalés par les utilisateurs de leurs distributions, et ont même créé des correctifs pour ngrep — mais j'en suis rarement informé. Tous les quelques années, je dois traquer les rapports de bogues et les correctifs qui peuvent exister, souvent dans des systèmes de suivi obscurs propres aux fournisseurs, afin de pouvoir les intégrer pour le bien de tous. Et parfois, je ne les trouve pas tous.

Si vous êtes un mainteneur de paquets pour un système d'exploitation ou une distribution, et que vous vous retrouvez à traiter un rapport de bogue ou à écrire un correctif pour ngrep, veuillez au minimum me mettre en copie (CC) afin que je puisse suivre (et éventuellement résoudre) le problème. Idéalement, envoyez-moi un lien vers un correctif ou une pull request pour que je puisse le réviser et le fusionner.

De mon point de vue, en fin de compte, c'est mon code, donc c'est ma responsabilité, mais je ne peux pas être partout pour tout voir. J'ai besoin de votre aide pour bien faire mon travail.

Merci sincèrement pour tout ce que vous avez fait et tout ce que vous ferez. 🙏

Télécharger l’outil