
Datajack Proxy vous permet d'intercepter le trafic TLS dans les applications x86 natives sur toutes les plateformes.
Datajack Proxy est un outil permettant d'intercepter le trafic non-HTTP entre une application native et un serveur. Cela permet l'interception et la modification des communications, même si le chiffrement et l'épinglage de certificat (certificate pinning) étaient utilisés. Cela est réalisé en hookant l'application et en interceptant les appels aux bibliothèques socket et TLS courantes, et en lisant les données avant le chiffrement (pour le trafic sortant) et après le déchiffrement (pour le trafic entrant).
Cela est accompli en injectant du JavaScript dans le processus natif à l'aide de l'API Frida.
Remarque : Actuellement, seuls Linux et Windows sont pris en charge. Linux prend en charge les appels OpenSSL SSL_Write et SSL_Read.
Aide
python DatajackProxy.py -h
Attacher
Attacher au processus existant <pid>
python DatajackProxy.py -p <pid>
Attacher au processus existant par nom <processName>
python DatajackProxy.py -n <processName>
Attacher au processus Windows par nom OUTLOOK.EXE
python DatajackProxy.py -n OUTLOOK.EXE -o windows
pip3 install fridagit clone [email protected]:cwatt/DatajackProxy.git