Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
procinfo — 直接从bash获取进程信息,最小依赖。 | Kitploit
工具/GitHubGitHub/wenekar/procinfo
通用工具容器安全网络映射脚本与自动化信息收集实用工具与框架
GitHubwenekar/procinfo

procinfo

直接从bash获取进程信息,最小依赖。

查看仓库
2922个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

procinfo

一个适用于 Linux 和 macOS 的可移植进程检查工具。立即获取任何运行进程的详细信息!

Screenshot_20260102_015743

另见 procinfo_minimal.sh —— procinfo 的纯 sh 实现。

安装

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/wenekar/procinfo/main/procinfo.sh -o procinfo
chmod +x procinfo
sudo mv procinfo /usr/local/bin/

或者直接复制脚本。它是一个 bash 脚本,除标准 Unix 工具(ps、lsof、pgrep)外无任何依赖。或者更好的是,复制它的部分内容,组合起来,制作一个满足你特定需求的脚本!

特性

  • 跨平台 - 适用于 Linux 和 macOS(不支持 Windows?)
  • 零依赖 - 除了 bash 和标准 Unix 工具,或许还需要一个操作系统。
  • 进程树 - 查看给定进程的所有父进程。(令人震惊!)
  • 环境检查 - 查看给定进程的环境变量(-V 或 --env)
  • Systemd 集成 - 如果进程属于某个 .service,则显示该 .service 文件的路径。
  • SSH 集成 - 立即查看启动该进程的 ssh 会话的 user@IP。
  • Git 集成 - 该进程属于某个 git 仓库吗?直接在输出中查看分支和远程 URL。
  • Docker 感知 - 检测容器、compose、容器 ID、镜像名称、端口绑定……以后可能会添加更多信息。
  • 网络信息 - 显示进程的所有监听端口。
  • 端口列表 - 漂亮的 ss -tunlp 输出,人人可用!
  • 锁定检测 - 显示进程的锁文件和打开的文件。
  • 多种格式 - 人类可读、短一行或 JSON
  • 不区分大小写 - procinfo nginx 匹配 Nginx、NGINX 等。
  • 带 fzf 的 TUI 模式 - 事实证明,fzf 相当棒!注意,这不是 top 的替代品,它旨在用于查看开放端口,而不是所有进程。

要求

procinfo:

  • 类 UNIX 系统
  • bash
  • ps
  • lsof
  • pgrep

可选依赖:

  • docker
  • git
  • systemctl
  • whatis(包含在 man 中)
  • jq(JSON 输出支持)
  • fzf(TUI 模式)

procinfo_minimal:

  • sh

用法

root@kitploit:~
# 交互式 TUI 模式(需要 fzf)
procinfo --tui

# 按进程名称
procinfo nginx

# 按端口
procinfo --port 3306

# 按 PID
procinfo --pid 1234

# 单行输出
procinfo --short nginx

# JSON 输出(需要 jq)
procinfo --json nginx

示例输出

root@kitploit:~
Target      : godot

Process     : godot.linuxbsd. (pid 234167)
User        : wenekar
Command     : ./bin/godot.linuxbsd.editor.x86_64 --verbose
Started at  : Wed Dec 31 19:12:10 2025
Running for : 1 minute, 6 seconds
RSS Memory  : 330 MB

Process tree:
  systemd (pid 1) → systemd (pid 1141) → konsole (pid 1725) → fish (pid 233851) → godot.linuxbsd. (pid 234167)

Source      : interactive fish shell
git info    : godot (fix-libdecor-ssd-fallback) - [email protected]:wenekar/godot.git
Working Dir : /mnt/Sandisk480/GitHub/godot
Open files  : /memfd:kwin-xkb-keymap-shared
              /memfd:wayland-cursor

Docker 容器

当检查绑定到 Docker 容器的端口时:

root@kitploit:~
Target      : port 6379

Process     : docker-proxy (pid 31782)
User        : root
Command     : /usr/bin/docker-proxy -proto tcp -host-ip 0.0.0.0 -host-port 6379 -container-ip 172.18.0.2 -container-port 6379 -use-listen-fd
Started at  : Wed Dec 31 01:45:01 2025
Running for : 17 hours, 28 minutes, 39 seconds
RSS Memory  : 6 MB

Process tree:
  systemd (pid 1) → dockerd (pid 25817) → docker-proxy (pid 31782)

Source      : container runtime
git info    : not found
Working Dir : /
Listening   : *:6379

Docker info :
  Container : redis (463ab2f88502)
  Image     : redis
  Compose   : backend_test (/home/wenekar/backend_test/docker-compose.yml)
  Internal  : 172.18.0.2:6379

Docker cheatsheet:
  docker logs redis
  docker exec -it redis sh
  docker top redis
  docker ps //see all containers

选项

为什么?

我在 TikTok 上看到了一个名为 witr 的项目的广告,该 TikTok 视频链接。 然后我心想,目标用户是谁?那个二进制文件是为谁准备的?这不就是 ps -p 的一个 bash 包装吗?

由此诞生了 procinfo,结果发现,我 就是那个目标用户。另见 issue 32。

许可证

MIT

下载工具
选项描述
-p, --port <port>查找监听指定端口的进程
-P, --pid <pid>检查指定 PID
-a, --all-ports列出所有监听端口
-t, --tui交互式 TUI 模式(需要 fzf)
-s, --short单行输出(仅进程链)
-j, --jsonJSON 输出(需要 jq)
-d, --description等待进程描述(在 macOS 上较慢)
--no-color禁用彩色输出
-h, --help显示帮助
-v, --version显示版本