拦截任何进程的stdin/stdout/stderr

作者:Sec-Labs | 发布时间:

Siphon

拦截任何进程的输入/输出( stdin/stdout/stderr ),即使所述输出被发送到 /dev/null 或其他地方。

演示 gif

demo gif

它也可以用来监视另一个用户的 shell:

演示 gif 2

demo gif 2

目前 Siphon 在 Linux 上工作,带有 amd64arm64arm386 . 添加对更多架构的支持非常简单,请随时提出问题。

它使用 ptrace 这意味着您可能需要以 root ptrace 权限运行它。

项目地址

https://github.com/liamg/siphon

标签:工具分享, 监听程序