#908·ecapture

ecapture 获取的 IP 信息均为 0.0.0.0

作者: 5crat创建于 2025年12月30日更新于 2026年4月29日
标签🐞 bug

** 描述错误** (原始内容存档于2019-09-25) (英语)., Kellic Capture QQ IP 64., Crc – Dest 4. 4.0.0.

下面是运行日志信息 `2025-12-30T14:02:45+08:00 INF AppName="eCapture (旁观者)" 2025-12-30T14:02:45+08:00 INF HomePage=https://ecapture.cc (中文(简体) ). 2025-12-30T14:02:45+08:00 INF Repository=https://GitHub.com/gojue/ecapture (中文(简体) ). 2025-12-30T14:02:45+08:00 INF Author="CFC4N [email protected] (中文(简体) ). 2025-12-30T14:02:45+08:00 中继器 描述="Capture SSL/TLS plaintext 没有使用eBPF的CA证书. 在Linux/Android内核上支持了AMd64/arm64". 2025-12-30T14:02:45+08:00 INF版本=linux amd64:v1.5.2-20251227-ca085d0:5.15.0-164-generic 2025-12-30T14:02:45+08:00 INF 听:本地主机:28256 2025-12-30T14:02:45+08:00 中继器 听着,ECapture... 2025-12-30T14:02:45+08:00 中继器 eCapture 运行日志记录器= 2025-12-30T14:02:45+08:00 中继器 接收捕获事件的文件处理器 Collector= 2025-12-30T14:02:45+08:00 INF收听=当地主机:28256 2025-12-30T14:02:45+08:00 中继器 开始 https 服务器... 您可以通过HTTP接口来升级配置文件. 2025-12-30T14:02:45+08:00 WRN 克内尔版本还小于5.2,进程过滤参数不生效,如pid/uid. 内核=4.19.90 2025-12-30T14:02:45+08:00 INF Kernel Info=4.19.90 Pid=9151 (中文(简体) ). 2025-12-30T14:02:45+08:00 中继器 切变Size=0 单位=字节 2025-12-30T14:02:45+08:00 WRN 你的环境就像一个容器。 我们无法检测到BTF配置. 如果 eCapture 无法运行, 请尝试指定 BTF 模式 。 使用'-b 2'来指定非CORE模式。 2025-12-30T14:02:45+08:00 中继器 BTF 字节代码模式:CORE. btfMode=0 2025-12-30T14:02:45+08:00 INF主密钥学习器已设定. eBPF 方案Type=文本密钥分析器= 2025-12-30T14:02:45+08:00 INF模块初始化. 重装=假模组Name=EBPF ProbeOPENSSL 2025-12-30T14:02:45+08:00 INF模块. 运行( C) 2025-12-30T14:02:45+08:00 INF起源版本Key="opensl 1.1.1f"版本Key Lower="opensl 1.1.1f" 2025-12-30T14:02:45+08:00 中继器 OpenSSL/BoringSSL版本 找到Android=false库版本="opensl 1.1.1f" 2025-12-30T14:02:45+08:00 中继器 Hook masterKey函数 ElfType=2函数=["SSL get wbio","SSL in before","SSL do handshake"] binrayPath=/usr/lib64/libssl.so.1.1. 2025-12-30T14:02:45+08:00 WRN 您的内核版本小于 5. 2, GlobalVar 已禁用,以下参数将被忽略 : [目标 pid,目标 uid,目标 port] 2025-12-30T14:02:45+08:00 INF设置管理器 eBPF 方案Type=文本 2025-12-30T14:02:45+08:00 中继器 BPF 字节码文件匹配 。 bpfFileName=用户/字节码/开口sl 1 1d kern core.o 2025-12-30T14:02:46+08:00 INF perfEvent Reader创建了地图Size(MB)=4 2025-12-30T14:02:46+08:00 INF perfEvent Reader创建了地图Size(MB)=4 2025-12-30T14:02:46+08:00 INF模块成功启动. 重装=假模组Name=EBPF ProbeOPENSSL 2025-12-30T14:02:58+08:00???. ? ? 2025-12-30T14:02:58+08:00:00? ? PID:7608,通讯:httpd,Src:0.0.0.0:0,德特:0.0.0.0:0, 获取/aaaa HTTP/1.1 主机: 192.168.230.140 接受 : . . . . . . .