Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ptcpdump — Analyseur de paquets basé sur eBPF qui capture le trafic réseau avec annotation automatique des métadonnées de processus, conteneur et pod Kubernetes, prenant en charge le filtrage compatible tcpdump et la sortie PcapNG. | Kitploit
Outils/GitHubGitHub/mozillazg/ptcpdump
Sniffing et Analyse de PaquetsSécurité des ConteneursAnalyse Dynamique (Sandboxing)Criminalistique RéseauAnalyse ForensiqueSécurité RéseauCriminalistique NumériqueSécurité Cloud
GitHubmozillazg/ptcpdump

ptcpdump

Analyseur de paquets basé sur eBPF qui capture le trafic réseau avec annotation automatique des métadonnées de processus, conteneur et pod Kubernetes, prenant en charge le filtrage compatible tcpdump et la sortie PcapNG.

1.3k6772il y a 4 moisVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ptcpdump

amd64-e2e arm64-e2e Release Coveralls Anglais | 中文

ptcpdump est un analyseur de paquets compatible tcpdump, propulsé par eBPF, qui annote automatiquement les paquets avec les métadonnées du processus/conteneur/pod lorsque cela est détectable. Inspiré par jschwinger233/skbdump.

Table des matières

  • Fonctionnalités
  • Installation
    • Prérequis
  • Utilisation
    • Exemples de commandes
    • Exemple de sortie
    • Exécution avec Docker
    • Backend
    • Options
  • Comparaison avec tcpdump
  • Développement
    • Dépendances
    • Compilation
  • Projets connexes
    • Flownix

Fonctionnalités

  • 🔍 Capture de paquets avec connaissance des processus/conteneurs/pods.
  • 📦 Filtre par : --pid (processus), --pname (nom de processus), --container-id (conteneur), --pod-name (pod).
  • 🎯 Options compatibles avec tcpdump (-i, -w, -c, -s, -n, -C, -W, -A, et plus).
  • 📜 Prend en charge la syntaxe pcap-filter(7) comme tcpdump.
  • 🌳 Sortie similaire à tcpdump + contexte processus/conteneur/pod.
  • 📑 Le mode verbeux affiche les métadonnées détaillées des processus et conteneurs/pods.
  • 💾 PcapNG avec métadonnées intégrées (prêt pour Wireshark).
  • 🌐 Capture multi-namespace (--netns).
  • 🚀 Filtrage BPF dans l'espace noyau (faible surcharge, réduit l'utilisation du CPU).
  • ⚡ Intégration des moteurs d'exécution de conteneurs (Docker, containerd).

Installation

Vous pouvez télécharger l'exécutable lié statiquement pour x86_64 et arm64 depuis la page des versions.

Prérequis

Noyau Linux >= 5.2 (compilé avec le support BPF et BTF).

ptcpdump nécessite optionnellement debugfs. Il doit être monté dans /sys/kernel/debug. Si le dossier est vide, il peut être monté avec :

mount -t debugfs none /sys/kernel/debug

La configuration noyau suivante est requise. La compilation en tant que modules est également possible.

OptionBackendNote
CONFIG_BPF=yles deuxRequis
CONFIG_BPF_SYSCALL=yles deuxRequis
CONFIG_DEBUG_INFO=yles deuxRequis
CONFIG_DEBUG_INFO_BTF=yles deuxRequis
CONFIG_KPROBES=yles deuxRequis
CONFIG_KPROBE_EVENTS=yles deuxRequis
CONFIG_TRACEPOINTS=yles deuxRequis
CONFIG_PERF_EVENTS=yles deuxRequis
CONFIG_NET=yles deuxRequis
CONFIG_NET_SCHED=ytcRequis
CONFIG_NET_CLS_BPF=ytcRequis
CONFIG_NET_ACT_BPF=ytcRequis
CONFIG_NET_SCH_INGRESS=ytcRequis
CONFIG_CGROUPS=ycgroup-skbRequis
CONFIG_CGROUP_BPF=ycgroup-skbRequis
CONFIG_FILTER=ysocket-filterRequis
CONFIG_BPF_TRAMPOLINE=ytp-btfRequis
CONFIG_SECURITY=yles deuxOptionnel (Recommandé)
CONFIG_BPF_TRAMPOLINE=yles deuxOptionnel (Recommandé)
CONFIG_SOCK_CGROUP_DATA=yles deuxOptionnel (Recommandé)
CONFIG_BPF_JIT=yles deuxOptionnel (Recommandé)
CONFIG_CGROUP_BPF=ytc, tp-btf, socket-filterOptionnel (Recommandé)
CONFIG_CGROUPS=ytc, tp-btf, socket-filterOptionnel (Recommandé)

Vous pouvez utiliser zgrep $OPTION /proc/config.gz pour valider si une option est activée.

🔝

Utilisation

Exemples de commandes

Filtrer comme avec tcpdump :

sudo ptcpdump -i eth0 tcp
sudo ptcpdump -i eth0 -A -s 0 -n -v tcp and port 80 and host 10.10.1.1
sudo ptcpdump -i any -s 0 -n -v -C 100MB -W 3 -w test.pcapng 'tcp and port 80 and host 10.10.1.1'
sudo ptcpdump -i eth0 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0'

Interfaces multiples :

sudo ptcpdump -i eth0 -i lo

Filtrer par processus ou utilisateur :

sudo ptcpdump -i any --pid 1234 --pid 233 -f
sudo ptcpdump -i any --pname curl
sudo ptcpdump -i any --uid 1000

Capture par processus via programme cible :

sudo ptcpdump -i any -- curl ubuntu.com

Filtrer par conteneur ou pod :

sudo ptcpdump -i any --container-id 36f0310403b1
sudo ptcpdump -i any --container-name test
sudo ptcpdump -i any --pod-name test.default

Sauvegarder les données au format PcapNG :

sudo ptcpdump -i any -w demo.pcapng
sudo ptcpdump -i any -w - port 80 | tcpdump -n -r -
sudo ptcpdump -i any -w - port 80 | tshark -r -

Capture d'interfaces dans d'autres espaces de noms réseau :

sudo ptcpdump -i lo --netns /run/netns/foo --netns /run/netns/bar
sudo ptcpdump -i any --netns /run/netns/foobar
sudo ptcpdump -i any --netns /proc/26/ns/net

🔝

Exemple de sortie

Par défaut :

09:32:09.718892 vethee2a302f wget.3553008 In IP 10.244.0.2.33426 > 139.178.84.217.80: Flags [S], seq 4113492822, win 64240, length 0, ParentProc [python3.834381], Container [test], Pod [test.default]
09:32:09.718941 eth0 wget.3553008 Out IP 172.19.0.2.33426 > 139.178.84.217.80: Flags [S], seq 4113492822, win 64240, length 0, ParentProc [python3.834381], Container [test], Pod [test.default]

Avec -q :

09:32:09.718892 vethee2a302f wget.3553008 In IP 10.244.0.2.33426 > 139.178.84.217.80: tcp 0, ParentProc [python3.834381], Container [test], Pod [test.default]
09:32:09.718941 eth0 wget.3553008 Out IP 172.19.0.2.33426 > 139.178.84.217.80: tcp 0, ParentProc [python3.834381], Container [test], Pod [test.default]

Avec -v :

Télécharger l’outil