
Datajack Proxy ermöglicht es Ihnen, TLS-Datenverkehr in nativen x86-Anwendungen plattformübergreifend abzufangen.
Datajack Proxy ist ein Werkzeug zum Abfangen von Nicht-HTTP-Datenverkehr zwischen einer nativen Anwendung und einem Server. Dies ermöglicht die Überwachung und Modifikation der Kommunikation, selbst wenn Verschlüsselung und Zertifikat-Pinning verwendet werden. Dies wird erreicht, indem die Anwendung per Hook überwacht und Aufrufe gängiger Socket- und TLS-Bibliotheken abgefangen werden, wobei die Daten vor der Verschlüsselung (bei ausgehendem Datenverkehr) und nach der Entschlüsselung (bei eingehendem Datenverkehr) gelesen werden.
Dies wird durch das Injizieren von JavaScript in den nativen Prozess mithilfe der Frida API erreicht.
Hinweis: Derzeit werden nur Linux und Windows unterstützt. Linux unterstützt die OpenSSL-Aufrufe SSL_Write und SSL_Read.
Hilfe
python DatajackProxy.py -h
Anhängen
An vorhandenen Prozess <pid> anhängen
python DatajackProxy.py -p <pid>
An vorhandenen Prozess mit Namen <processName> anhängen
python DatajackProxy.py -n <processName>
An Windows-Prozess mit Namen OUTLOOK.EXE anhängen
python DatajackProxy.py -n OUTLOOK.EXE -o windows
pip3 install fridagit clone [email protected]:cwatt/DatajackProxy.git