
Datajack Proxy le permite interceptar tráfico TLS en aplicaciones nativas x86 en distintas plataformas.
Datajack Proxy es una herramienta para interceptar tráfico no HTTP entre una aplicación nativa y un servidor. Esto permite la interceptación y modificación de comunicaciones, incluso si se estuvieran utilizando cifrado y fijación de certificados (certificate pinning). Esto se logra enganchando la aplicación e interceptando las llamadas a las bibliotecas comunes de socket y TLS, y leyendo los datos antes del cifrado (para el tráfico saliente) y después del descifrado (para el tráfico entrante).
Esto se consigue inyectando JavaScript en el proceso nativo mediante la API de Frida.
Nota: Actualmente solo se admiten Linux y Windows. Linux soporta las llamadas de OpenSSL SSL_Write y SSL_Read.
Ayuda
python DatajackProxy.py -h
Adjuntar
Adjuntar a un proceso existente <pid>
python DatajackProxy.py -p <pid>
Adjuntar a un proceso existente por nombre <processName>
python DatajackProxy.py -n <processName>
Adjuntar a un proceso de Windows por nombre OUTLOOK.EXE
python DatajackProxy.py -n OUTLOOK.EXE -o windows
pip3 install fridagit clone [email protected]:cwatt/DatajackProxy.git