Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ebpfmon — टर्मिनल यूआई जो bpftool का उपयोग करके eBPF प्रोग्राम्स और मैप्स की रीयल-टाइम निगरानी और निरीक्षण करता है, जिससे कर्नेल-स्तरीय ऑब्जर्वेबिलिटी डेटा की लाइव डीबगिंग और विश्लेषण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/redcanaryco/ebpfmon
गतिशील विश्लेषण (सैंडबॉक्सिंग)डीबगर्सउपयोगिताएँ और फ्रेमवर्क
GitHubredcanaryco/ebpfmon

ebpfmon

टर्मिनल यूआई जो bpftool का उपयोग करके eBPF प्रोग्राम्स और मैप्स की रीयल-टाइम निगरानी और निरीक्षण करता है, जिससे कर्नेल-स्तरीय ऑब्जर्वेबिलिटी डेटा की लाइव डीबगिंग और विश्लेषण संभव होता है।

रिपॉजिटरी देखें
9042 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Build workflow

ebpfmon

ebpfmon eBPF प्रोग्रामों की निगरानी के लिए एक उपकरण है। इसे लिनक्स कर्नेल के bpftool के साथ उपयोग करने के लिए डिज़ाइन किया गया है। ebpfmon एक TUI (टर्मिनल यूज़र इंटरफ़ेस) एप्लिकेशन है जो Go में लिखा गया है और यह eBPF प्रोग्रामों की रीयल-टाइम निगरानी करने की अनुमति देता है।

स्थापना

eBPFmon को स्रोत से बनाया जा सकता है या इसका एक संकलित संस्करण रिलीज़ में उपलब्ध है।

आवश्यक निर्भरताएँ

  • bpftool (पैकेज मैनेजर से स्थापित या स्रोत से निर्मित)। यह वह है जिसका उपयोग ebpfmon eBPF प्रोग्राम, मैप आदि के बारे में जानकारी प्राप्त करने के लिए करता है।
  • libelf
  • zlib

वैकल्पिक (लेकिन अत्यधिक अनुशंसित) निर्भरताएँ

  • libcap-devel
  • libbfd

Ubuntu 20.04+

root@kitploit:~
$ sudo apt install linux-tools-`uname -r` libelf-dev zlib1g-dev libcap-dev binutils-dev

Amazon Linux 2

root@kitploit:~
$ sudo yum install bpftool elfutils-libelf-devel libcap-devel binutils-devel

Rhel, CentOS, Fedora

root@kitploit:~
$ sudo dnf install elfutils-libelf-devel libcap-devel zlib-devel binutils-devel bpftool

Debian 11

root@kitploit:~
$ sudo apt install bpftool libelf-dev zlib1g-dev libcap-dev binutils-dev

उपयोग

root@kitploit:~
$ ./ebpfmon

नोट: bpftool को रूट विशेषाधिकारों की आवश्यकता है और इसलिए ebpfmon sudo bpftool ... चलाएगा। इसका मतलब है कि आपको अपना sudo पासवर्ड दर्ज करने के लिए कहा जाएगा।

स्रोत से निर्माण

अतिरिक्त निर्भरताएँ

सबसे पहले, यह उपकरण Go में लिखा गया है, इसलिए आपको इसे स्थापित करना होगा और इसे अपने PATH चर में रखना होगा। यह Go 1.18 या उसके बाद के संस्करण पर काम करना चाहिए, हालांकि यह संभव है कि यह पुराने संस्करणों पर भी काम कर सके। इसका परीक्षण नहीं किया गया है।

अगला, सुनिश्चित करें कि निम्नलिखित निर्भरताएँ स्थापित हैं।

  • clang
  • llvm

बस निम्नलिखित कमांड चलाएँ। यह वर्तमान निर्देशिका में ebpfmon बाइनरी का निर्माण करेगा।

root@kitploit:~
$ git clone https://github.com/redcanaryco/ebpfmon.git
$ cd ebpfmon
$ make

प्रलेखन

मूल नेविगेशन

ebpfmon का मुख्य दृश्य प्रोग्राम दृश्य है। यह दृश्य सिस्टम पर वर्तमान में लोड सभी eBPF प्रोग्राम दिखाता है। प्रत्येक फलक चयन योग्य है और आप tab कुंजी का उपयोग करके फलकों के बीच स्विच कर सकते हैं। किसी दिए गए फलक में, आप टेक्स्ट या सूची चयन को ऊपर और नीचे स्क्रॉल करने के लिए तीर कुंजियों का उपयोग कर सकते हैं। प्रोग्राम या मैप जैसी सूचियों के लिए, आप चयन करने के लिए एंटर दबा सकते हैं। किसी प्रोग्राम का चयन करने से अन्य फलक उस प्रोग्राम के बारे में जानकारी से भर जाते हैं। किसी मैप का चयन करने से मैप प्रविष्टि दृश्य पर स्विच हो जाता है जो उस मैप की प्रविष्टियाँ दिखाता है।

कुंजी बाइंडिंग्स

ebpfmon में कुछ कुंजी बाइंडिंग्स उपलब्ध हैं। ये सहायता पृष्ठ पर सूचीबद्ध हैं जिसे F1 कुंजी या ? कुंजी दबाकर एक्सेस किया जा सकता है।

प्रोग्राम दृश्य

आप जिस भी दृश्य पर हैं, प्रोग्राम दृश्य तक पहुँचने के लिए Ctrl और e दबा सकते हैं।

Bpf फीचर दृश्य

आप जिस भी दृश्य पर हैं, bpf फीचर दृश्य तक पहुँचने के लिए Ctrl और f दबा सकते हैं।

मैप दृश्य

मैप दृश्य तक पहुँचने के लिए बस वर्तमान eBPF प्रोग्राम के लिए एक मैप (यदि मौजूद हो) चुनें। यह मैप दृश्य को मैप प्रविष्टियों से भर देगा। आप d कुंजी दबाकर मैप प्रविष्टियों को हटा सकते हैं। मैप दृश्य में आप मैप प्रविष्टि डेटा को विभिन्न तरीकों से प्रारूपित कर सकते हैं। प्रारूप अनुभाग में जाने के लिए मैप प्रविष्टि सूची दृश्य में TAB दबाएँ। फिर आप विभिन्न प्रारूप विकल्पों के बीच जाने के लिए TAB का उपयोग कर सकते हैं। मैप प्रविष्टि सूची में वापस आने के लिए ESC दबाएँ।

आप किसी चयन पर ENTER दबाकर मैप प्रविष्टियों को संपादित भी कर सकते हैं। संपादन दृश्य में आप मैप कुंजी/मान के कच्चे बाइट मानों को संपादित कर सकते हैं। आप वर्गाकार कोष्ठकों को अनदेखा कर सकते हैं।

बाहर निकलना

एप्लिकेशन से बाहर निकलने के लिए आप q या Q दबा सकते हैं।

वापस जाना

सामान्यतः ESC कुंजी आपको उस पिछले दृश्य पर वापस ले जानी चाहिए जिस पर आप थे। इसके अलावा, यदि आप सहायता दृश्य या त्रुटि दृश्य में हैं, तो escape दबाने से आप पिछली विंडो पर वापस आ जाना चाहिए।

कमांड लाइन तर्क

-bpftool

आपको bpftool बाइनरी के पथ को निर्दिष्ट करने की अनुमति देता है। यह उपयोगी है यदि आपके पास bpftool का एक कस्टम बिल्ड है जिसका आप उपयोग करना चाहते हैं। डिफ़ॉल्ट रूप से यह सिस्टम के bpftool बाइनरी का उपयोग करेगा। आप एक पर्यावरण चर का भी उपयोग कर सकते हैं। यह निम्न क्रम में देखेगा

  1. जांचें कि क्या -bpftool तर्क कमांड लाइन पर निर्दिष्ट किया गया था
  2. जांचें कि क्या पर्यावरण चर BPFTOOL_PATH सेट है।
  3. सिस्टम बाइनरी का उपयोग करें

-logfile

यह तर्क आपको लॉग करने के लिए एक फ़ाइल निर्दिष्ट करने की अनुमति देता है। डिफ़ॉल्ट रूप से यह ./log.txt में लॉग करेगा। एप्लिकेशन के साथ समस्याओं को डीबग करने का प्रयास करते समय यह एक बेहतरीन फ़ाइल है क्योंकि यह रनटाइम के दौरान हुई त्रुटियों को लॉग करेगा।

परीक्षण

इस प्रोजेक्ट से जुड़े कुछ बुनियादी परीक्षण हैं।

परीक्षण चलाने के लिए प्रोजेक्ट की रूट डायरेक्टरी से निम्नलिखित कमांड चलाएँ

root@kitploit:~
$ go test ./...

यदि आप अपनी स्वयं की bpftool बाइनरी का उपयोग करना चाहते हैं, तो आप BPFTOOL_PATH पर्यावरण चर को अपने bpftool बाइनरी के पथ पर सेट कर सकते हैं। यदि नहीं, तो यह डिफ़ॉल्ट रूप से सिस्टम वाले का उपयोग करेगा।

eBPF के बारे में महत्वपूर्ण नोट्स

eBPF मैप्स

  • फ्रोज़न मैप्स: यदि किसी मैप को फ्रोज़न के रूप में चिह्नित किया गया है, तो इसका मतलब है कि कोई भी भविष्य का syscall आह्वान map_fd की मैप स्थिति को बदल नहीं सकता है। फ्रोज़न मैप के लिए eBPF प्रोग्राम से लेखन संचालन अभी भी संभव है। इसका मतलब है कि bpftool (जो ebpfmon द्वारा उपयोग किया जाता है) मैप प्रविष्टियों को बदलने में सक्षम नहीं होगा। यह bpftool की एक सीमा है, ebpfmon की नहीं।
  • रिंग बफ़र्स: ringbuf प्रकार के मैप को क्वेरी करने का प्रयास करते समय bpftool को संभवतः कोई डेटा नहीं मिलेगा।
टूल डाउनलोड करें