Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reverse-engineering-browser — Navigateur de recherche macOS local-first construit sur une version personnalisée de Brave qui capture le trafic réseau, les empreintes, les scripts et les preuves d'exécution pour le reverse engineering d'applications web. | Kitploit
Outils/GitHubGitHub/sunghoojung/reverse-engineering-browser
Sniffing et Analyse de PaquetsAnalyse Dynamique (Sandboxing)Proxies Web et InterceptionAnalyse de CodeAnalyse Dynamique de Code (DAST)Rétro-ingénierieDébogueursCollecte d'Informations
Sécurité Web
Protection de la Vie Privée
Utilitaires et Frameworks
Usurpation d'Empreinte Numérique
GitHubsunghoojung/reverse-engineering-browser

reverse-engineering-browser

Navigateur de recherche macOS local-first construit sur une version personnalisée de Brave qui capture le trafic réseau, les empreintes, les scripts et les preuves d'exécution pour le reverse engineering d'applications web.

Voir le dépôt
58il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Navigateur de rétro-ingénierie

Consultez les preuves du navigateur derrière les empreintes, les requêtes, les scripts et le comportement d'exécution.

CI status Latest release Platform: macOS on Apple silicon

Un navigateur de recherche local-first et un espace de travail macOS pour inspecter des applications web autorisées.

v0.2.1 publiée

Origin Trace Traffic dispose désormais d'un tableau de requêtes pleine largeur, dans le style des DevTools. Les chemins et les hôtes sont plus faciles à lire, avec des colonnes distinctes pour le statut, le type, la méthode et le timing. Les requêtes en direct suivent le bas de la liste ; le défilement vers le haut préserve votre position et propose un saut vers les nouvelles requêtes. La sélection d'une requête affiche son URL complète avec une action Copier l'URL. Les améliorations de confidentialité des sessions et de lancement de la v0.2.0 restent disponibles.

Télécharger Origin Trace v0.2.1 · ·

Notes de version
Journal des modifications complet

Journal des modifications des fonctionnalités

  • v0.2.1 : refonte du Traffic en direct sous forme de tableau de requêtes pleine largeur lisible avec hiérarchie des chemins et des hôtes, métadonnées de requête compactes, mises à jour avec suivi vers le bas, saut vers les nouvelles requêtes, et inspection et copie de l'URL complète.
  • v0.2.0 : ajout de contrôles de capture par session pour les métadonnées ou le contenu borné, de profils isolés sans invite avec opt-in explicite au Keychain, de flux de vérification de la disponibilité du navigateur et de nouvelle tentative/relance, de diagnostics Brave privés, d'un corpus de référence de désobfuscation sémantique, et d'un amorçage automatisé des outils de développement.
  • v0.1.10 : correction de la course d'annulation WebKit au lancement qui pouvait afficher NSURLErrorDomain error -999 pendant qu'Origin Trace passait de son shell hors ligne à l'espace de travail en direct nouvellement démarré.
  • v0.1.9 : le lancement normal de l'application démarre désormais automatiquement le broker, le récepteur d'artefacts, le débogueur, les analyseurs, l'interface loopback et la session Brave personnalisée instrumentée ; empaquetage des helpers requis et ajout d'un rapport explicite des échecs de démarrage et d'un nettoyage maîtrisé.
  • v0.1.8 : ajout de la désobfuscation Rust/Oxc bornée dans Sources, de la provenance des octets originaux, de la protection contre l'imbrication, de l'évaluation de proxy et de décodeurs personnalisés, d'hypothèses explicites de coercition JSFuck, et de la récupération bornée des dispatchers loop/switch.
  • v0.1.7 : actualisation de l'interface de recherche et réorganisation des outils avancés, de l'inspection des sources, des détails des requêtes, du fingerprinting, de la mémoire et des expériences.
  • v0.1.6 : ajout de workflows plus robustes pour les sources, la mémoire, les signaux de requête et l'analyse, avec des mises à jour d'empaquetage et de validation de l'application native.
  • v0.1.5 : extension du workflow de recherche natif et de la distribution macOS.
  • v0.1.4 : extension des sondes de fingerprinting natives, ajout de l'activité par onglet du plus récent au plus ancien et du nombre d'onglets en direct, de la capture d'images Canvas en opt-in, d'un rapport plus clair des lacunes de file d'attente, et de contrôles pour arrêter les sondes ou effacer les événements de la session en cours.
  • v0.1.3 : suppression des requêtes, événements et sorties Canvas d'exemple du bundle de l'application de production afin que chaque session démarre avec de véritables preuves capturées.
  • v0.1.2 : ajout de l'espace de travail Fingerprinting avec sortie d'images Canvas, un aperçu de rejeu local, les fonctions de dessin capturées, l'activité de fingerprinting, les détails des événements, les filtres et la corrélation des requêtes.

Fonctionnalités

  • Trafic réseau en direct : inspectez les requêtes dans un tableau pleine largeur avec des chemins, hôtes, méthodes, codes de statut et timings lisibles ; sélectionnez-en une pour inspecter son URL complète, ses en-têtes, son corps de requête et son corps de réponse capturés via CDP.
  • Organisation par onglet et par domaine : séparez le trafic par onglet de navigateur, puis restreignez un onglet à un domaine de destination ou un type de ressource spécifique.
  • Preuves natives du navigateur : enregistrez les appels et les lectures de propriétés sur Canvas, WebGL, Web Audio, les API de périphérique et de mise en page, Permissions, Storage, WebRTC et le fingerprinting du runtime JavaScript, ainsi que les métadonnées du cycle de vie des requêtes depuis une build Brave personnalisée.
  • Traçage d'origine : suivez une requête à rebours à travers les événements observés, les scripts, les frames, les contextes d'exécution et les artefacts capturés qui y ont contribué.
  • Inspection des sources et débogage : parcourez les sources des pages, définissez des points d'arrêt, mettez en pause et avancez pas à pas dans le JavaScript, inspectez les portées, évaluez les watches et utilisez une console en direct.
  • Capture d'artefacts : conservez des copies bornées du JavaScript et du WebAssembly livrés par le réseau et générés à l'exécution, avec hachages et provenance, ainsi que la sortie d'images Canvas explicitement autorisée.
  • Outils de mémoire et de backtrace : inspectez les instantanés de tas, les objets en direct, les frames de pile décodées et les découvertes liées à la VM.
  • Workflows de recherche : enregistrez des requêtes dans des collections, rejouez des requêtes isolées, exécutez des expériences contrôlées et conservez des notes d'analyste locales.
  • Capture locale et bornée : les preuves restent sur la machine. Les en-têtes de requête sensibles sont expurgés, les corps sont plafonnés à 128 KiB lors de la capture CDP, et les files d'attente natives et les transferts d'artefacts ont des limites explicites.
  • Mode silencieux natif : exécutez la capture de preuves natives sans attacher les DevTools lorsque le contenu des requêtes et des réponses n'est pas nécessaire.

Comment l'utiliser

Télécharger les applications macOS compilées

  1. Téléchargez Origin Trace v0.2.1 et l' aperçu de Brave Browser Development.
  2. Décompressez les deux fichiers et placez les applications côte à côte, ou installez Brave Browser Development dans /Applications.
  3. Ouvrez Origin Trace. Il démarre automatiquement les services de capture et une session Brave personnalisée isolée.

Les applications compilées sont destinées aux Mac Apple silicon. L'aperçu lié de Brave Browser Development est antérieur au support actuel des sondes. Compilez l'intégration Brave épinglée depuis les sources de cette version pour utiliser toutes les sondes natives ; l' aperçu téléchargé ne peut pas les démontrer. Origin Trace ne contient aucune preuve d'exemple intégrée. Les applications sont signées ad-hoc mais non notariées par Apple, donc le premier lancement peut nécessiter un Control-clic sur l'application puis Ouvrir. Le tag de release GitHub v0.2.1 n'est pas signé ; son commit de fusion est vérifié par GitHub.

Télécharger l'application Brave compilée ne nécessite pas un checkout de sources de plus de 100 GiB. Prévoyez environ 1 GiB pour télécharger et extraire les deux applications, plus l'espace que vous souhaitez conserver pour les profils de navigateur et les sessions capturées.

Exécuter une capture en direct avec une build Brave personnalisée existante

Depuis la racine du dépôt :

root@kitploit:~
REB_CDP_NETWORK_CAPTURE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Origin Trace et le navigateur Brave personnalisé s'ouvrent ensemble. Naviguez dans cette fenêtre Brave et sélectionnez des requêtes dans l'onglet Traffic. Fermez Brave pour terminer la session. Les preuves capturées sont stockées sous build/sessions/live/.

La capture de contenu CDP est explicite car elle peut conserver le contenu des pages. Elle expurge les en-têtes authorization, cookie, proxy-authorization et set-cookie. Les corps de réponse en streaming, mis en cache, internes ou déjà évincés peuvent être indisponibles.

Les noms d'opérations de fingerprinting sont capturés par défaut. Pour conserver également l'image exacte renvoyée par HTMLCanvasElement.toDataURL() pour cette seule session, ajoutez REB_CAPTURE_CANVAS_IMAGES=1. La sortie d'images Canvas peut contenir du contenu de page, elle est donc désactivée par défaut, conservée uniquement dans le stockage local de session, et limitée à 2 MiB par image.

Compiler le navigateur Brave personnalisé pour la première fois

Ces prérequis s'appliquent uniquement lors de la compilation de Brave depuis les sources. Ils ne s'appliquent pas lors de l'utilisation de l'application Brave compilée téléchargeable.

Prérequis pour la compilation depuis les sources :

  • macOS avec Xcode complet installé ;
  • Node.js et pnpm ;
  • Python 3, un compilateur C++20, zlib et Make ;
  • au moins 150 GiB libres, avec 200 à 250 GiB recommandés.

Préparez le checkout épinglé, appliquez l'intégration, vérifiez-la et compilez Brave :

root@kitploit:~
./scripts/bootstrap-brave.sh --init
./scripts/sync-browser-integration.sh
make brave-doctor
make brave-probe-check
./scripts/brave-toolchain.sh build

La première compilation complète peut prendre plusieurs heures. Les compilations suivantes sont incrémentales et réutilisent normalement le checkout existant et les objets compilés. Une fois terminée, démarrez la capture en direct avec la commande de la section précédente.

Exécuter sans capture de contenu CDP

Pour la capture native de métadonnées et d'artefacts sans attachement DevTools en direct :

root@kitploit:~
REB_NATIVE_QUIET_MODE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Les sources, points d'arrêt, pas à pas, watches, la console, les URL complètes, les en-têtes et les corps sont indisponibles en mode silencieux natif.

N'utilisez ce projet que sur des systèmes que vous possédez ou que vous êtes explicitement autorisé à inspecter.

Télécharger l’outil