Open Source · Windows & Linux

Know what listens.
Know what is exposed.

SocketScope ist ein lokaler, schreibgeschützter Endpoint Inspector. Er verbindet TCP- und UDP-Endpunkte mit Prozess-, Dienst-, Container-, Interface- und Firewall-Evidenz – ohne lokale Indizien als Beweis für Internet-Erreichbarkeit auszugeben.

0
Stars
0
Forks
v1.0.0
Release
C#
Language
SocketScope Listener-Ansicht mit lokalen TCP- und UDP-Endpunkten und zugehöriger Evidenz
Listener-Inventar · kontrollierte lokale Fixture-Daten

Wozu

Ein Endpoint ist mehr als eine Portnummer.

SocketScope zeigt, welcher Prozess an welcher Adresse lauscht, welcher Dienst oder Container dahinterstehen kann und welche lokalen Firewall-Regeln als Kandidaten relevant sind.

Das Werkzeug bleibt bewusst read-only: Es scannt keine fremden Systeme, verändert keine Firewall und behauptet nicht, dass lokale Evidenz allein die tatsächliche Erreichbarkeit aus dem Internet beweist.

Verbindungen

Lokale Zustände.
Zusammenhängend erklärt.

SocketScope Verbindungsansicht mit lokalen Endpunkten, Prozesszuordnung und Statusinformationen
Live-Verbindungen · Prozess- und Bindungszuordnung · lokale Evidenz

Funktionen

Lesend analysieren.
Sauber belegen.

01

TCP & UDP Inventar

Live-Ansicht für IPv4 und IPv6 mit Listenern, aktiven Verbindungen, Status, lokalen und entfernten Endpunkten.

02

Owner Attribution

Bestmögliche Zuordnung zu Prozess, PID, Pfad, Windows-Dienst, systemd Unit, cgroup oder Container.

03

Binding-Klassifikation

Loopback, Wildcard und konkrete Interfaces werden sichtbar getrennt, damit Bindungsumfang und Kontext verständlich bleiben.

04

Firewall-Evidenz

Passende lokale Regeln werden als Kandidaten gezeigt – als nachvollziehbares Indiz, nicht als erfundene Sicherheitsgarantie.

05

Snapshots & Vergleich

Zustände lassen sich lokal erfassen und vergleichen, um neue, entfernte oder veränderte Endpunkte schneller zu erkennen.

06

Share-safe Reports

Vollständige oder bereinigte HTML- und JSON-Berichte unterstützen Diagnose und Austausch ohne unnötige lokale Details.

Berichte

Für Analyse gebaut.
Für Weitergabe bereinigt.

Vollständige Reports bewahren den lokalen Diagnosekontext. Share-safe Exporte reduzieren sensible Hostdetails, bevor Ergebnisse weitergegeben werden.

Kompakte responsive Ansicht von SocketScope
Responsive Oberfläche · kompakte Ansicht
SocketScope Berichtsexport mit vollständiger und bereinigter Share-safe-Ausgabe
HTML- und JSON-Berichte · Full und Share-safe

Betriebsmodell

Lokal. Read-only.
Ohne Konto.

PlattformenWindows · Linux
Architekturenx64 · ARM64
BerechtigungenNormaler Benutzer · kein Dienst
DatenLokal · keine Telemetrie
Tests216 automatisierte Tests
LizenzMIT

Bewusste Grenze

Lokale Evidenz ist kein externer Reachability-Test.

SocketScope zeigt, was ein Rechner lokal beobachten kann. NAT, vorgeschaltete Firewalls, Router, Providerfilter und andere Netzpfade liegen außerhalb dieses Beweises. Deshalb bleibt „aus dem Internet erreichbar“ ausdrücklich unbestätigt, solange kein separater externer Test stattgefunden hat.

Roadmap

Die Analyse steht.
Änderungen bleiben kontrolliert.

  1. 1.0

    Lokaler Endpoint Inspector

    Windows- und Linux-Inventar, Zuordnungen, Bindungs- und Firewall-Evidenz, Snapshots, Vergleiche und bereinigte Reports.

    Veröffentlicht
  2. NEXT

    Tiefere Netzwerk-Evidenz

    Stärkere Container- und NAT-Zuordnung, optionale externe Prüfungen, Remote-Hosts, Benachrichtigungen und native Pakete.

    Geplant
  3. LATER

    Privilegierte Aktionen

    Prozess-, Dienst-, Firewall- oder Containeränderungen kommen nur mit eigenem Bedrohungsmodell, Vorschau, Erklärung und ausdrücklicher Bestätigung infrage.

    Abgesichert

Die Roadmap folgt dem öffentlichen Repository. Geplante Funktionen sind noch nicht Bestandteil des aktuellen Releases.

Open Source

Ergebnis prüfen.
Grenzen verstehen.

Quellcode, Dokumentation, Plattformhinweise, Tests und Releases sind öffentlich auf GitHub verfügbar.

GitHub Repository