Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ngrep — ngrep é como o GNU grep aplicado à camada de rede. É uma ferramenta baseada em PCAP que permite especificar uma expressão regular estendida ou hexadecimal para corresponder aos payloads de dados dos pacotes. Entende muitos tipos de protocolos, incluindo IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw, em uma ampla variedade de tipos de interface, e entende a lógica de filtro BPF da mesma forma que ferramentas de sniffing de pacotes mais comuns, como tcpdump e snoop. | Kitploit
Ferramentas/GitHubGitHub/jpr5/ngrep
Sniffing e Análise de PacotesMapeamento de RedeAnálise ForenseColeta de InformaçõesSegurança de RedeAnálise de DNS
GitHubjpr5/ngrep

ngrep

Ver Repositório
1.0k106114há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

ngrep é como o GNU grep aplicado à camada de rede. É uma ferramenta baseada em PCAP que permite especificar uma expressão regular estendida ou hexadecimal para corresponder aos payloads de dados dos pacotes. Entende muitos tipos de protocolos, incluindo IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw, em uma ampla variedade de tipos de interface, e entende a lógica de filtro BPF da mesma forma que ferramentas de sniffing de pacotes mais comuns, como tcpdump e snoop.

Compartilhar

ngrep 1.49.0 (2.7.2026) Build

ngrep é como o GNU grep aplicado à camada de rede. É uma ferramenta baseada em PCAP que permite especificar uma expressão regular estendida ou hexadecimal para corresponder aos payloads de dados dos pacotes. Ela entende muitos tipos de protocolos, incluindo IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw, através de uma grande variedade de tipos de interface, e entende a lógica de filtro BPF da mesma forma que ferramentas de sniffing de pacotes mais comuns, como tcpdump e snoop.

Novidades

  • Resolução de nomes de contêiner para Docker/Podman (flag -r)
  • Suporte à exibição de dados UTF8 quando -u é especificado
  • Atualização para PCRE2 (padrão em compilações MacOS/homebrew e Windows)
  • Adicionar nível adicional de quiet para certos cenários de filtragem
  • Atualização para os autotools mais recentes para ngrep e regex-0.12 (2.72, 2023)
  • Atualização da manpage para opções ausentes e erros de digitação
  • Correção das detecções de tipo BPF DLT_ dentro do libpcap (por exemplo, DLT_LINUX_SLL)
  • Permitir especificar a localização dos includes do PCRE2
  • Eliminar vários avisos de compilação não fatais (por exemplo, depreciação de pcap_lookupdev)
  • Corrigir ./configure --disable-tcpkill
  • Limpeza do código fonte (remover arquivos antigos, variáveis não utilizadas, referências faltantes, etc)
  • WinXX: -d agora permite nome de dispositivo (exemplo: \Device\...)
  • WinXX: Removido o hack delay_socket em favor de Sleep()
  • WinXX: Compilar com PCRE2 por padrão
  • WinXX: Adicionar novo script de compilação dedicado (build.ps1)
  • WinXX: Compilações nas arquiteturas de CPU x86_64 e ARM64

Instalação

Docker

A maneira mais fácil de executar o ngrep é via Docker:

docker pull ghcr.io/jpr5/ngrep:latest
docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80

Consulte DOCKER para instruções detalhadas de uso do Docker.

Lançamentos Binários

Baixe binários pré-compilados da página de Releases.

Compilar a partir do Código Fonte

Consulte INSTALL para instruções de compilação.

Como usar

ngrep foi originalmente desenvolvido para:

  • depurar interações de protocolo em texto simples, como HTTP, IMAP, DNS, SIP, etc.
  • identificar e analisar comunicações de rede anômalas, como aquelas entre malware, zumbis e vírus
  • armazenar, ler e reprocessar arquivos de dump pcap enquanto procura por padrões de dados específicos

Além disso, pode ser usado para coleta de credenciais em texto simples, como na Autenticação Básica HTTP, autenticação FTP ou POP3. Como todas as ferramentas úteis, pode ser usado para o bem e para o mal.

Visite EXAMPLES para saber mais sobre como o ngrep funciona e pode ser aproveitado para ver todos os tipos de coisas interessantes.

Plataformas de Trabalho

ngrep foi portado extensivamente para uma infinidade de plataformas, mas com o tempo o acesso a elas diminuiu. A lista abaixo é a lista original; para uma lista atual de plataformas confirmadas em funcionamento, consulte nossos autobuilds, que inclui os sistemas operacionais mais populares, toolchains de compiladores e arquiteturas de CPU.

  • Linux 2.0+ (RH6+, SuSE, TurboLinux, Debian, Gentoo, Ubuntu, Mandrake, Slackware)/x86, RedHat/alpha, Cobalt (Qube2), Linux/MIPS
  • Solaris 2.5.1, 2.6/SPARC, Solaris 7, Solaris 8/SPARC, Solaris 9/SPARC
  • FreeBSD 2.2.5, 3.1, 3.2, 3.4-RC, 3.4-RELEASE, 4.0, 5.0
  • OpenBSD 2.4 (after upgrading pcap from 0.2), 2.9, 3.0, 3.1+
  • NetBSD 1.5/SPARC
  • Digital Unix V4.0D (OSF/1), Tru64 5.0, Tru64 5.1A
  • HPUX 11
  • IRIX
  • AIX 4.3.3.0/PowerPC
  • BeOS R5
  • Mac OS X 10+
  • GNU HURD
  • Windows 95, 98, NT, 2000, XP, 2003/x86, 7, 8, 8.1, 10

Suporte, Feedback e Patches

Se você precisar de ajuda, tiver feedback construtivo ou quiser enviar um patch, visite o projeto ngrep no GitHub e use as ferramentas online lá. Isso ajudará o autor a gerenciar melhor os vários pedidos e patches, para que nada seja perdido ou esquecido (como infelizmente aconteceu no passado).

  • Issues: https://github.com/jpr5/ngrep/issues
  • Patches: https://github.com/jpr5/ngrep/pulls

Por favor, veja CREDITS para uma lista parcial das muitas pessoas que ajudaram a tornar o ngrep o que é hoje. Além disso, por favor, observe que o ngrep é lançado sob uma licença simples do tipo BSD, embora dependendo de qual biblioteca regex você compila, você obterá a GPL (GNU regex) ou BSD (PCRE2).

Um Pedido aos Mantenedores de Pacotes de Distribuição

Ao longo das décadas (!), o ngrep foi incluído de fato em muitas distribuições populares, várias das quais têm mantenedores de pacotes dedicados. Muitos deles lidaram utilmente com problemas relatados por usuários de suas distribuições, e até criaram patches para o ngrep — mas raramente sou informado. De alguns em alguns anos, tenho que caçar quais relatórios de bugs e patches podem existir, em sistemas de rastreamento muitas vezes obscuros específicos de fornecedores, para que eu possa incorporá-los em benefício de todos. E às vezes não encontro todos.

Se você é mantenedor de pacotes para um SO ou distribuição, e se vê lidando com um relatório de bug ou escrevendo um patch para o ngrep, por favor, CC-me no mínimo para que eu possa rastrear (e possivelmente resolver) o problema. Idealmente, envie-me um link para um patch ou pull request para que eu possa revisá-lo e incorporá-lo.

Do meu ponto de vista, no final do dia é meu código, então é minha responsabilidade, mas não posso estar em todos os lugares para ver tudo. Preciso da sua ajuda para fazer um bom trabalho.

Obrigado, sinceramente, por tudo o que você fez, e por tudo o que fará. 🙏

Baixar ferramenta