Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
network-monitor — Uno strumento di monitoraggio delle connessioni di rete in tempo reale costruito con Rust e GTK4, che mostra le connessioni attive con statistiche I/O in tempo reale in un'interfaccia grafica moderna. | Kitploit
Uno strumento di monitoraggio delle connessioni di rete in tempo reale costruito con Rust e GTK4, che mostra le connessioni attive con statistiche I/O in tempo reale in un'interfaccia grafica moderna.
Uno strumento di monitoraggio delle connessioni di rete in tempo reale costruito con Rust e GTK4, che mostra le connessioni attive con statistiche I/O in tempo reale in un'interfaccia grafica moderna.
Caratteristiche
Monitoraggio in tempo reale: Monitora continuamente le connessioni di rete attive
Statistiche I/O: Mostra le velocità di upload/download in tempo reale per ogni connessione
Identificazione dei processi: Mostra il programma e il PID associato a ogni connessione
Interfaccia GTK4 moderna: Interfaccia grafica pulita e reattiva con stile Libadwaita
Interfaccia terminale (TUI): Interfaccia terminale interattiva con le stesse capacità di monitoraggio
Risoluzione degli indirizzi: Semplifica gli indirizzi comuni (localhost, any, mDNS)
Filtraggio delle connessioni: Filtra le connessioni localhost per un output più pulito
Integrazione con GNOME: Supporto corretto della classe WM per il fissaggio nella dock e integrazione desktop
Doppia installazione: Supporta installazione sia utente-locale che a livello di sistema
Gestione robusta degli errori: Recupero completo degli errori con chiara guida alla configurazione
Ottimizzato per le prestazioni: Caching dei processi e caching del layout per una migliore reattività
Requisiti
Rust 1.70+ (edizione 2021)
Librerie di sviluppo GTK4
Librerie di sviluppo Libadwaita
Sistema Linux con filesystem /proc
Linux 5.8+ (per funzionalità granulari eBPF)
Rust Nightly e bpf-linker (per la compilazione eBPF)
Monitoraggio delle connessioni in tempo reale con aggiornamento automatico
Colonne ordinabili con indicatori visivi
Scorrimento orizzontale per tabelle larghe
Dimensionamento intelligente delle colonne - l'ultima colonna occupa tutta la larghezza rimanente
Protocolli con codice colore (TCP/TCP6 in verde, UDP/UDP6 in giallo)
Evidenziazione della connessione attiva
Informazioni su processo e PID
Visualizzazione delle velocità I/O in tempo reale
Stesso ordine delle colonne della versione GTK4 per coerenza
Risoluzione degli indirizzi
Gli indirizzi comuni sono semplificati per la leggibilità:
0.0.0.0:* o *:* → ANY
127.0.0.1:* o [::1]:* → LOCALHOST
224.0.0.251:* → MDNS
Come Funziona
Backend eBPF (basato su eventi)
L'app utilizza kprobes a livello kernel (tcp_v4_connect, tcp_v6_connect, tcp_close,
inet_csk_accept) invece del polling di /proc/net. Questo fornisce:
Basato su eventi: Consegna degli eventi in sub-millisecondi, nessun overhead di polling (~1-3% CPU)
PID diretto: Acquisito al punto di probe tramite bpf_get_current_pid_tgid(), nessuna scansione di inode
Connessioni di breve durata: Mai perse tra gli intervalli di polling
Modalità eBPF
Il backend eBPF fornisce monitoraggio delle connessioni basato su eventi con overhead ridotto ed eventi
in tempo reale, rispetto all'approccio predefinito di polling /proc/net. Può catturare connessioni di breve durata
che il polling potrebbe perdere.