猛猛更新 从网络 TUI 进化成终端版 Wireshark + btop + per-process 网络行为分析/EDR-lite + Prometheus agent 了...
• 零配置启动,实时展示接口带宽、连接、数据包与网络拓扑,支持 full、 lite、 dense 三种终端视图
• 支持 TLS 1.3 解密、 HTTP、 DNS、 QUIC 深度解析与 JA4 指纹识别,定位加密流量与异常行为更高效
• 内置进程级连接归因、恶意信标与 DNS 隧道告警、 Egress 基线策略和事件证据冻结,适合安全排查与日常运维
https://github.com/matthart1983/netwatch