Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jpr5/ngrep
数据包嗅探与分析网络映射取证分析信息收集网络安全DNS 分析
GitHubjpr5/ngrep

ngrep

ngrep就像应用于网络层的GNU grep。它是一个基于PCAP的工具,允许您指定扩展正则表达式或十六进制表达式来匹配数据包的数据负载。它理解多种协议,包括IPv4/6、TCP、UDP、ICMPv4/6、IGMP和Raw,跨越多种接口类型,并像更常见的数据包嗅探工具(如tcpdump和snoop)一样理解BPF过滤逻辑。

查看仓库
1.0k106527个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ngrep 1.49.0 (2.7.2026) Build

ngrep 就像将 GNU grep 应用于网络层。它是一个基于 PCAP 的工具,允许你指定扩展正则或十六进制表达式来匹配数据包的数据负载。它理解多种协议,包括 IPv4/6、TCP、UDP、ICMPv4/6、IGMP 和 Raw,支持多种接口类型,并且与 tcpdump、snoop 等常见数据包嗅探工具一样,理解 BPF 过滤逻辑。

新特性

  • Docker/Podman 容器名称解析(-r 选项)
  • 支持在指定 -u 时显示 UTF8 数据
  • 升级至 PCRE2(默认用于 MacOS/homebrew 和 Windows 构建)
  • 为某些过滤场景增加额外的静默级别
  • 更新 ngrep 和 regex-0.12 至最新的 autotools(2.72,2023)
  • 更新手册页,修正缺失的选项和拼写错误
  • 修复 libpcap 内的 BPF DLT_ 类型检测(例如 DLT_LINUX_SLL)
  • 允许指定 PCRE2 包含文件的位置
  • 消除各种非致命构建警告(例如 pcap_lookupdev 弃用警告)
  • 修复 ./configure --disable-tcpkill
  • 源代码清理(清除旧文件、未使用变量、缺失引用等)
  • WinXX:-d 现在支持设备名称(例如 \Device\...)
  • WinXX:移除 delay_socket 技巧,改用 Sleep()
  • WinXX:默认使用 PCRE2 构建
  • WinXX:新增专用构建脚本(build.ps1)
  • WinXX:支持 x86_64 和 ARM64 两种 CPU 架构构建

安装

Docker

运行 ngrep 最简单的方式是通过 Docker:

root@kitploit:~
docker pull ghcr.io/jpr5/ngrep:latest
docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80

详细 Docker 使用说明请参见 DOCKER。

二进制发布版

从 Releases 页面下载预编译的二进制文件。

从源码构建

构建说明请参见 INSTALL。

使用方法

ngrep 最初开发用于:

  • 调试纯文本协议交互,如 HTTP、IMAP、DNS、SIP 等。
  • 识别并分析异常的网络通信,例如恶意软件、僵尸程序和病毒之间的通信。
  • 存储、读取并重新处理 pcap 转储文件,同时寻找特定数据模式。

此外,它还可用于收集纯文本凭据,例如 HTTP 基本认证、FTP 或 POP3 认证。和所有有用的工具一样,它既可被用于善举,也可被用于恶行。

请访问 EXAMPLES 了解更多关于 ngrep 如何工作以及如何利用它查看各种有趣信息的内容。

支持平台

ngrep 曾被广泛移植到众多平台,但随着时间的推移,对这些平台的访问逐渐减少。下面是最初的平台列表;如需最新的确认工作平台列表,请查看我们的 自动构建,其中包含最流行的操作系统、编译器工具链和 CPU 架构。

  • Linux 2.0+(RH6+、SuSE、TurboLinux、Debian、Gentoo、Ubuntu、Mandrake、Slackware)/x86、RedHat/alpha、Cobalt(Qube2)、Linux/MIPS
  • Solaris 2.5.1、2.6/SPARC、Solaris 7、Solaris 8/SPARC、Solaris 9/SPARC
  • FreeBSD 2.2.5、3.1、3.2、3.4-RC、3.4-RELEASE、4.0、5.0
  • OpenBSD 2.4(升级 pcap 0.2 后)、2.9、3.0、3.1+
  • NetBSD 1.5/SPARC
  • Digital Unix V4.0D(OSF/1)、Tru64 5.0、Tru64 5.1A
  • HPUX 11
  • IRIX
  • AIX 4.3.3.0/PowerPC
  • BeOS R5
  • Mac OS X 10+
  • GNU HURD
  • Windows 95、98、NT、2000、XP、2003/x86、7、8、8.1、10

支持、反馈和补丁

如果你需要帮助、有建设性的反馈或希望提交补丁,请访问 ngrep 在 GitHub 上的项目并使用在线工具。这将帮助作者更好地管理各种请求和补丁,确保没有任何丢失或遗漏(不幸的是,过去曾发生过这种情况)。

  • 问题:https://github.com/jpr5/ngrep/issues
  • 补丁:https://github.com/jpr5/ngrep/pulls

请参阅 CREDITS 查看帮助 ngrep 成为今天模样的众多贡献者的部分列表。另请注意,ngrep 使用简单的 BSD 风格许可证发布,但根据你编译时使用的正则库,你将获得 GPL(GNU regex)或 BSD(PCRE2)许可证。

致发行版软件包维护者的请求

几十年间(!),ngrep 已被许多流行发行版默认收录,其中一些发行版有专门的软件包维护者。许多人帮助处理了其用户报告的问题,甚至为 ngrep 创建了补丁——但我很少得知。每隔几年,我不得不在往往晦涩难懂的供应商特定跟踪系统中寻找可能存在的错误报告和补丁,以便将它们整合进来,惠及所有人。而且有时我无法找到它们全部。

如果你是某个操作系统或发行版的软件包维护者,并且发现自己正在处理 ngrep 的错误报告或编写补丁,请你至少抄送我一份,以便我能够跟踪(并可能解决)该问题。理想情况下,请给我发送补丁或拉取请求的链接,以便我可以审查并合并它。

在我看来,归根结底这是我的代码,所以这是我的责任,但我无法无处不在,看到一切。我需要你的帮助才能做好这份工作。

真心感谢你们所做的一切,以及未来将会做的一切。🙏

下载工具