Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ngrep — ngrep — это аналог GNU grep, применённый к сетевому уровню. Это инструмент на основе PCAP, который позволяет задать расширенное регулярное или шестнадцатеричное выражение для сопоставления с данными полезной нагрузки пакетов. Он понимает множество видов протоколов, включая IPv4/6, TCP, UDP, ICMPv4/6, IGMP и Raw, на самых разных типах интерфейсов, а также понимает логику BPF-фильтров так же, как и более распространённые инструменты перехвата пакетов, такие как tcpdump и snoop. | Kitploit
Инструменты/GitHubGitHub/jpr5/ngrep
Сниффинг и анализ пакетовКартирование сетиФорензикаСбор информацииСетевая безопасностьАнализ DNS
GitHubjpr5/ngrep

ngrep

Репозиторий
1.0k1061167 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

ngrep — это аналог GNU grep, применённый к сетевому уровню. Это инструмент на основе PCAP, который позволяет задать расширенное регулярное или шестнадцатеричное выражение для сопоставления с данными полезной нагрузки пакетов. Он понимает множество видов протоколов, включая IPv4/6, TCP, UDP, ICMPv4/6, IGMP и Raw, на самых разных типах интерфейсов, а также понимает логику BPF-фильтров так же, как и более распространённые инструменты перехвата пакетов, такие как tcpdump и snoop.

Поделиться

ngrep 1.49.0 (2.7.2026) Build

ngrep — это как GNU grep, но применённый к сетевому уровню. Это инструмент на основе PCAP, который позволяет задать расширенное регулярное или шестнадцатеричное выражение для сопоставления с данными (payload) пакетов. Он понимает множество видов протоколов, включая IPv4/6, TCP, UDP, ICMPv4/6, IGMP и Raw, для самых разных типов интерфейсов, а также понимает логику BPF-фильтров так же, как более распространённые инструменты перехвата пакетов, например tcpdump и snoop.

Что нового

  • Разрешение имён контейнеров для Docker/Podman (флаг -r)
  • Поддержка отображения данных UTF8 при указании -u
  • Переход на PCRE2 (по умолчанию в сборках MacOS/homebrew и Windows)
  • Добавлен дополнительный уровень тишины для некоторых сценариев фильтрации
  • Обновление до последних autotools для ngrep и regex-0.12 (2.72, 2023)
  • Обновление manpage: добавлены отсутствующие опции и исправлены опечатки
  • Исправлено определение типов BPF DLT_ внутри libpcap (например, DLT_LINUX_SLL)
  • Добавлена возможность указания расположения заголовков PCRE2
  • Устранены различные некритичные предупреждения сборки (например, устаревание pcap_lookupdev)
  • Исправлен ./configure --disable-tcpkill
  • Очистка исходного кода (удалены старые файлы, неиспользуемые переменные, отсутствующие ссылки и т. д.)
  • WinXX: -d теперь позволяет указывать имя устройства (например, \Device\...)
  • WinXX: удалён хак delay_socket в пользу Sleep()
  • WinXX: сборка с PCRE2 по умолчанию
  • WinXX: добавлен новый выделенный скрипт сборки (build.ps1)
  • WinXX: сборка поддерживает архитектуры x86_64 и ARM64

Установка

Docker

Самый простой способ запустить ngrep — через Docker:

docker pull ghcr.io/jpr5/ngrep:latest
docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80

См. DOCKER для подробных инструкций по использованию Docker.

Готовые бинарные сборки

Загрузите готовые бинарные файлы со страницы Releases.

Сборка из исходников

См. INSTALL для инструкций по сборке.

Как использовать

ngrep изначально создавался для:

  • отладки взаимодействий открытых текстовых протоколов, таких как HTTP, IMAP, DNS, SIP и т. д.
  • выявления и анализа аномальных сетевых взаимодействий, например между вредоносным ПО, зомби и вирусами
  • сохранения, чтения и повторной обработки pcap-дампов в поисках определённых шаблонов данных

Кроме того, его можно использовать для сбора учётных данных в открытом виде, как при HTTP Basic Authentication, FTP- или POP3-аутентификации. Как и все полезные инструменты, его можно использовать как во благо, так и во зло.

Посетите EXAMPLES, чтобы узнать больше о том, как работает ngrep и как с его помощью можно увидеть множество интересных вещей.

Поддерживаемые платформы

ngrep был широко портирован на множество платформ, но со временем доступ к ним сократился. Ниже приведён исходный список; актуальный список подтверждённо работающих платформ см. в наших автосборках, который включает самые популярные ОС, компиляторные тулчейны и архитектуры процессоров.

  • Linux 2.0+ (RH6+, SuSE, TurboLinux, Debian, Gentoo, Ubuntu, Mandrake, Slackware)/x86, RedHat/alpha, Cobalt (Qube2), Linux/MIPS
  • Solaris 2.5.1, 2.6/SPARC, Solaris 7, Solaris 8/SPARC, Solaris 9/SPARC
  • FreeBSD 2.2.5, 3.1, 3.2, 3.4-RC, 3.4-RELEASE, 4.0, 5.0
  • OpenBSD 2.4 (после обновления pcap с 0.2), 2.9, 3.0, 3.1+
  • NetBSD 1.5/SPARC
  • Digital Unix V4.0D (OSF/1), Tru64 5.0, Tru64 5.1A
  • HPUX 11
  • IRIX
  • AIX 4.3.3.0/PowerPC
  • BeOS R5
  • Mac OS X 10+
  • GNU HURD
  • Windows 95, 98, NT, 2000, XP, 2003/x86, 7, 8, 8.1, 10

Поддержка, отзывы и патчи

Если вам нужна помощь, у вас есть конструктивные отзывы или вы хотите отправить патч, посетите проект ngrep на GitHub и воспользуйтесь онлайн-инструментами там. Это поможет автору лучше управлять различными запросами и патчами, чтобы ничего не терялось и не пропускалось (как, к сожалению, случалось в прошлом).

  • Issues: https://github.com/jpr5/ngrep/issues
  • Patches: https://github.com/jpr5/ngrep/pulls

Пожалуйста, обратитесь к CREDITS, чтобы увидеть частичный список многих людей, которые помогли сделать ngrep тем, чем он является сегодня. Также обратите внимание, что ngrep распространяется под простой BSD-подобной лицензией, однако в зависимости от того, какую библиотеку регулярных выражений вы используете при компиляции, вы получите либо GPL (GNU regex), либо BSD (PCRE2).

Просьба к мейнтейнерам пакетов дистрибутивов

За десятилетия (!) ngrep де-факто был включён во многие популярные дистрибутивы, в некоторых из которых есть выделенные мейнтейнеры пакетов. Многие из них с готовностью обрабатывали проблемы, сообщаемые пользователями их дистрибутивов, и даже создавали патчи для ngrep, — но мне об этом редко сообщали. Каждые несколько лет мне приходится разыскивать в часто малоизвестных вендорских системах отслеживания, какие отчёты об ошибках и патчи могут существовать, чтобы включить их на пользу всем. И иногда я нахожу не всё.

Если вы мейнтейнер пакета для какой-либо ОС или дистрибутива и обнаружили, что обрабатываете отчёт об ошибке или пишете патч для ngrep, пожалуйста, как минимум поставьте меня в копию, чтобы я мог отслеживать (и, возможно, решить) эту проблему. В идеале пришлите мне ссылку на патч или pull request, чтобы я мог его просмотреть и слить.

Я считаю, что в конечном счёте это мой код, значит, это моя ответственность, но я не могу быть везде и видеть всё. Мне нужна ваша помощь, чтобы делать свою работу хорошо.

Спасибо вам искренне за всё, что вы уже сделали и ещё сделаете. 🙏

Скачать инструмент