Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kyanos — Kyanos is a networking analysis tool using eBPF. It can visualize the time packets spend in the kernel, capture requests/responses, makes troubleshooting more efficient. | Kitploit
Ferramentas/GitHubGitHub/hengyoush/kyanos
Packet Sniffing & AnalysisDynamic Analysis (Sandboxing)Network MappingVulnerability AnalysisDNS AnalysisLog Analysis
GitHubhengyoush/kyanos

kyanos

Kyanos is a networking analysis tool using eBPF. It can visualize the time packets spend in the kernel, capture requests/responses, makes troubleshooting more efficient.

Ver Repositório
5.1k234há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

kyanos

Um comando para encontrar as requisições mais lentas e identificar as razões.

GitHub last commit GitHub release Test

hengyoush%2Fkyanos | Trendshift Featured on Hacker News Featured|HelloGitHub

简体中文 | English

  • Documentação em Inglês

Índice

  • kyanos
    • Índice
    • O que é kyanos
    • Exemplos
    • ❗ Requisitos
    • 🎯 Como obter o kyanos
    • 📝 Documentação
    • ⚙ Uso
    • 🏠 Como construir
    • 🤝 Feedback e Contribuições
    • 🙇‍ Agradecimentos Especiais
    • 🗨️ Contatos
    • Histórico de Estrelas

O que é kyanos

Kyanos é uma ferramenta de análise de problemas de rede baseada em eBPF que permite capturar requisições de rede, como requisições HTTP, Redis, MySQL, Kafka, MongoDB, RocketMQ e DNS. Ela também ajuda a analisar problemas anormais de rede e solucionar rapidamente problemas sem as etapas complexas de captura, download e análise de pacotes.

  1. Filtragem de Tráfego Poderosa: Não apenas filtra com base em informações tradicionais de IP/porta, mas também pode filtrar por processo/contêiner, protocolo de camada 7, tamanho de bytes de requisição/resposta, latência e muito mais.
root@kitploit:~
# Filtrar por pid
./kyanos watch --pids 1234
# Filtrar por id do contêiner
./kyanos watch --container-id abc
# Filtrar por chave Redis
./kyanos watch redis --keys my-key1,my-key2
# Filtrar por tamanho de bytes da resposta
./kyanos watch --resp-size 10000
  1. Capacidades de Análise Avançadas: Diferente do tcpdump, que fornece apenas captura de pacotes em nível granular, o Kyanos suporta a agregação de métricas de pacotes capturados em várias dimensões, fornecendo rapidamente os dados críticos mais úteis para solução de problemas.
    Imagine que a largura de banda do seu serviço HTTP de repente atinge o máximo—como você analisaria rapidamente quais IPs e quais requisições estão causando isso?
    Com o Kyanos, você precisa apenas de um comando: kyanos stat http --bigresp para encontrar os maiores tamanhos de bytes de resposta enviados para IPs remotos e visualizar dados específicos de métricas de requisição e resposta.
    kyanos find big response

  2. Detalhes de Latência em Nível de Kernel: No mundo real, consultas lentas a serviços remotos como Redis podem ser desafiadoras de diagnosticar com precisão. O Kyanos fornece pontos de rastreamento do kernel desde a chegada das requisições/respostas na placa de rede até o buffer socket do kernel, exibindo esses detalhes em um formato visual. Isso permite identificar exatamente qual estágio está causando atrasos.

kyanos time detail

  1. Leve e Sem Dependências: Quase zero dependências—apenas um único arquivo binário e um comando, com todos os resultados exibidos na linha de comando.

  2. Descriptografia Automática de Tráfego SSL: Todas as requisições e respostas capturadas são apresentadas em texto simples.

Exemplos

Capture Tráfego HTTP com Detalhes de Latência

Execute o comando:

root@kitploit:~
./kyanos watch http

O resultado é o seguinte:

kyanos quick start watch http

Capture Tráfego Redis com Detalhes de Latência

Execute o comando:

root@kitploit:~
./kyanos watch redis

O resultado é o seguinte:

kyanos quick start watch redis

Identifique as Requisições Mais Lentas nos Últimos 5 Segundos

Execute o comando:

root@kitploit:~
 ./kyanos stat --slow --time 5

O resultado é o seguinte:

kyanos stat slow

❗ Requisitos

O Kyanos atualmente suporta versões do kernel 3.10 (a partir de 3.10.0-957) e 4.14 ou superiores (com planos de suportar versões entre 4.7 e 4.14 no futuro).

Você pode verificar a versão do seu kernel usando uname -r.

🎯 Como obter o kyanos

Você pode baixar um binário estaticamente ligado compatível com arquiteturas amd64 e arm64 na página de releases:

root@kitploit:~
tar xvf kyanos_vx.x.x_linux_amd64.tar.gz

Em seguida, execute o kyanos com privilégio de root:

root@kitploit:~
sudo ./kyanos watch

Se a seguinte tabela aparecer: kyanos quick start success 🎉 Parabéns! O Kyanos foi iniciado com sucesso.

📝 Documentação

Documentação em Inglês

⚙ Uso

O uso mais simples captura todos os protocolos atualmente suportados pelo Kyanos:

root@kitploit:~
sudo ./kyanos watch

Cada registro de requisição-resposta é armazenado como uma linha em uma tabela, com cada coluna capturando informações básicas sobre aquela requisição. Você pode usar as teclas de seta ou j/k para navegar para cima e para baixo pelos registros: kyanos watch result

Pressione Enter para acessar a visualização de detalhes:

kyanos watch result detail

Na visualização de detalhes, a primeira seção mostra os Detalhes de Latência. Cada bloco representa um "nó" pelo qual o pacote de dados passa, como o processo, placa de rede e buffer socket.
Cada bloco inclui um valor de tempo indicando o tempo decorrido do nó anterior até este nó, mostrando o fluxo do processo desde o envio da requisição até a placa de rede, a cópia da resposta para o buffer socket e, finalmente, a leitura pelo processo, com a duração de cada etapa exibida.

A segunda seção fornece o Conteúdo Detalhado da Requisição e Resposta, dividido em partes de Requisição e Resposta, e trunca conteúdo acima de 1024 bytes.

Para captura de tráfego direcionada, como tráfego HTTP:

root@kitploit:~
./kyanos watch http

Você pode restringir ainda mais para capturar tráfego de um caminho HTTP específico:

root@kitploit:~
./kyanos watch http --path /abc

Saiba mais: Kyanos Docs

🏠 Como construir

👉 COMPILATION.md

🤝 Feedback e Contribuições

[!IMPORTANT]

Se você encontrar algum problema ou bug ao usar a ferramenta, sinta-se à vontade para fazer perguntas no rastreador de issues.

🙇‍ Agradecimentos Especiais

Durante o desenvolvimento do kyanos, parte do código foi emprestada dos seguintes projetos:

  • eCapture
  • pixie
  • ptcpdump

🗨️ Contatos

Para consultas mais detalhadas, você pode usar os seguintes métodos de contato:

  • Meu E-mail: [email protected]
  • Meu Blog: http://blog.deadlock.cloud

Histórico de Estrelas

Star History Chart

Back to top

Baixar ferramenta