Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Brida — बर्प सूट और फ्रिडा के बीच नया पुल! | Kitploit
उपकरण/GitHubGitHub/federicodotta/brida
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षावेब प्रॉक्सी और अवरोधनरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubfedericodotta/brida

Brida

बर्प सूट और फ्रिडा के बीच नया पुल!

रिपॉजिटरी देखें
1.9k2259 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Brida Logo

Brida

Brida एक Burp Suite एक्सटेंशन है, जो Burp Suite और Frida के बीच एक पुल के रूप में कार्य करता है, आपको एप्लिकेशन के स्वयं के तरीकों का उपयोग और हेरफेर करने देता है, साथ ही एप्लिकेशन और उनके बैक-एंड सेवाओं/सर्वरों के बीच आदान-प्रदान किए गए ट्रैफ़िक के साथ छेड़छाड़ करता है। यह Frida द्वारा समर्थित सभी प्लेटफॉर्म (Windows, macOS, Linux, iOS, Android, और QNX) का समर्थन करता है।

Brida विचार

यह विचार एक आवश्यकता है जो कुछ मोबाइल एप्लिकेशन के विश्लेषण के दौरान जन्मी है जो यादृच्छिक कुंजियों का उपयोग करके मजबूत सममित क्रिप्टोग्राफी का उपयोग करते हैं, सही रहस्य को जाने बिना सभी डेटा न तो Burp के माध्यम से और न ही कस्टम प्लगइन के साथ संशोधित किया जा सकता था। अधिक सामान्यतः, एप्लिकेशन का तर्क क्रिप्टोग्राफिक टोकन पर आधारित हो सकता है, यह एक जटिल चुनौती-प्रतिक्रिया एल्गोरिदम का उपयोग कर सकता है, इत्यादि। हम संदेशों के साथ कैसे छेड़छाड़ कर सकते हैं? अधिकांश समय एकमात्र व्यवहार्य दृष्टिकोण एप्लिकेशन को डीकंपाइल/डिस्सेम्बल करना, उन फ़ंक्शन या विधियों की पहचान करना जिनमें हमारी रुचि है और उन्हें पुनः लागू करना है। यह दृष्टिकोण स्पष्ट रूप से समय लेने वाला है और हमेशा वास्तव में व्यवहार्य नहीं होता है: उदाहरण के लिए, टोकन की पीढ़ी और/या एन्क्रिप्शन रूटीन क्रिप्टोग्राफिक सामग्री पर आधारित हो सकते हैं जो डिवाइस (स्थिति) से सख्ती से जुड़े होते हैं या संरक्षित क्षेत्रों के अंदर संग्रहीत होते हैं और इस प्रकार सीधे सुलभ नहीं होते हैं... तभी Brida काम आता है: कुंजी/प्रमाणपत्र निकालने और रूटीन को फिर से लिखने के बजाय, हम एप्लिकेशन को हमारे लिए गंदा काम क्यों नहीं करने देते?

Brida का उपयोग किसे करना चाहिए?

छोटा उत्तर है हर कोई!

लंबा उत्तर यह है कि Brida उपकरणों का एक संग्रह है, उनमें से कुछ रोजमर्रा के मोबाइल मूल्यांकन को गति देने और नए Frida उपयोगकर्ताओं की मदद करने के लिए बनाए गए हैं, जबकि अन्य का उद्देश्य बहुत जटिल स्थितियों को संबोधित करना है, जिनमें Brida वास्तव में अंतर ला सकता है।

निम्नलिखित उपकरण मूल्यवान हो सकते हैं जो रोजमर्रा के मोबाइल मूल्यांकन को संभालने और गति देने में मदद करते हैं:

  • सामान्य कार्यों के लिए कई Frida हुक, जिन्हें टूल के GUI से सीधे कॉल किया जा सकता है। इन स्क्रिप्ट्स में Android और iOS प्लेटफॉर्म के लिए नवीनतम हुक शामिल हैं ताकि सुरक्षा सुविधाओं को बायपास और निरीक्षण किया जा सके।
  • एक विश्लेषण टैब, जिसमें आपके पास बाइनरी का एक ट्री प्रतिनिधित्व है (Java/OBJC क्लासेस और मेथड्स, इम्पोर्ट्स/एक्सपोर्ट्स) और जहाँ से आप ग्राफिक रूप से इंस्पेक्शन हुक (जो हर बार हुक किए गए फंक्शन के निष्पादित होने पर तर्क और रिटर्न वैल्यू प्रिंट करते हैं) और टैम्पर हुक (जो हर बार हुक किए गए फंक्शन के निष्पादित होने पर गतिशील रूप से रिटर्न वैल्यू बदलते हैं) जोड़ सकते हैं।
  • JavaScript सिंटैक्स हाइलाइटिंग के साथ एक एकीकृत JS संपादक, ताकि आप सीधे Burp Suite से अपने स्वयं के Frida एक्सपोर्ट्स और Frida हुक जोड़ सकें।

हालांकि, Brida के निर्माण का विचार पेंटेस्टर्स/रिवर्सर्स/हैकर्स को लक्षित मोबाइल एप्लिकेशन के वेबसर्विसेज़ का विश्लेषण करने में मदद करना था जहां HTTP अनुरोधों और प्रतिक्रियाओं की गोपनीयता और अखंडता की रक्षा के लिए जटिल सुरक्षा सुविधाएं मौजूद हैं। एन्क्रिप्शन, अस्पष्टीकरण, अनुरोधों और प्रतिक्रियाओं पर निष्पादित हस्ताक्षर रूटीन परीक्षकों के काम को बहुत कठिन और समय लेने वाला बना सकते हैं, क्योंकि आमतौर पर सुरक्षा तंत्रों को रिवर्स करना और एक Burp Suite प्लगइन या बाहरी उपकरण लागू करना आवश्यक होता है जो पहले HTTP संदेशों को डिक्रिप्ट/डी-ऑब्स्क्यूरेट करे और फिर अंततः संपादित संदेशों को एन्क्रिप्ट/ऑब्स्क्यूरेट/साइन करे। यही बात कुछ गैर-सुरक्षा परिदृश्यों पर भी लागू होती है, जैसे यदि इंटरऑपरेबिलिटी या प्रदर्शन उद्देश्यों के लिए HTTP अनुरोधों/प्रतिक्रियाओं के मुख्य भाग को प्रारूपित करने के लिए एक कस्टम बाइनरी प्रोटोकॉल का उपयोग किया जाता है।

Brida उन प्रक्रियाओं को जितना संभव हो उतना तेज करने का प्रयास करता है, रिवर्सिंग प्रयास को सीमित करके और (अधिकांश स्थितियों में) विकास प्रयास को पूरी तरह से हटाकर, एक इंजन प्रदान करता है जो ग्राफिक रूप से कस्टम प्लगइन बनाने की अनुमति देता है जो HTTP अनुरोधों और प्रतिक्रियाओं का निरीक्षण और संपादन करते हैं उसी मोबाइल फ़ंक्शन का उपयोग करके जो मोबाइल एप्लिकेशन स्वयं उपयोग करता है, Frida के लिए धन्यवाद। उदाहरण के तौर पर एक मोबाइल एप्लिकेशन लें जो सभी अनुरोधों और प्रतिक्रियाओं को एक कस्टम/अज्ञात एन्क्रिप्शन एल्गोरिदम के साथ एन्क्रिप्ट/डिक्रिप्ट करता है, Brida ग्राफिक रूप से एक सरल कस्टम प्लगइन बनाने की अनुमति देता है जो काम करने के लिए मोबाइल एप्लिकेशन द्वारा उपयोग किए जाने वाले मोबाइल कोड का सीधे उपयोग करके एन्क्रिप्टेड HTTP संदेशों को डिक्रिप्ट करता है। एक अन्य उदाहरण एक कस्टम प्लगइन हो सकता है जो पारदर्शी रूप से हस्ताक्षरित HTTP अनुरोधों के हस्ताक्षर को अपडेट करता है जब वे उसी मोबाइल कार्यक्षमता का उपयोग करके बैकएंड को भेजे जाते हैं जो एप्लिकेशन स्वयं उपयोग करता है।

अधिक विस्तार से, Brida ग्राफिक रूप से ऐसे प्लगइन बनाने की अनुमति देता है जो:

  • प्रत्येक Burp Suite टूल के माध्यम से गुजरने वाले अनुरोधों/प्रतिक्रियाओं को संसाधित करें, ताकि Frida निर्यातित फ़ंक्शन का उपयोग करके अनुरोधों और प्रतिक्रियाओं के तत्वों को एन्क्रिप्ट/डिक्रिप्ट/रीसाइन किया जा सके।
  • Burp Suite अनुरोध/प्रतिक्रिया पैन में कस्टम टैब जोड़ें, ताकि Frida निर्यातित फ़ंक्शन का उपयोग करके अनुरोधों/प्रतिक्रियाओं (या उनके हिस्से) को डिक्रिप्ट/डिकोड/प्रोसेस किया जा सके (और फिर संशोधनों को एन्क्रिप्ट/एनकोड/प्रोसेस करें और मूल अनुरोध/प्रतिक्रिया को बदलें, यदि कोई हो)।
  • अनुरोधों और प्रतिक्रियाओं पर Frida निर्यातित फ़ंक्शन को कॉल करने के लिए कस्टम संदर्भ मेनू विकल्प जोड़ें।
  • बटन जोड़ें जो Frida निर्यातित फ़ंक्शन को कॉल/सक्षम करते हैं।

और यदि Brida कस्टम प्लगइन इंजन हमारी अति-जटिल स्थितियों के लिए पर्याप्त नहीं है, तो बाहरी Python/Java Burp Suite एक्सटेंशन लिखना भी संभव है जो Brida को लक्षित मोबाइल एप्लिकेशन के फ़ंक्शन को एक्सटेंशन के डेटा पर निष्पादित करने का कार्य छोड़ देते हैं। Brida का "Generate Stubs" टूल Java या Python कोड उत्पन्न करता है जिसे Brida ब्रिज का उपयोग करने के लिए बाहरी Python या Java एक्सटेंशन में पेस्ट किया जा सकता है।

Brida >= 0.6 - आवश्यकताएँ और स्थापना (frida >= 17)

Frida 17 टूल में और इसके JavaScript APIs में प्रमुख अपडेट लाता है। JS कोड का एक बड़ा रिफैक्टर आवश्यक था, जिसने पिछले frida संस्करणों के साथ संगतता तोड़ दी। परिणामस्वरूप, Brida के अंतिम संस्करणों के लिए frida संस्करण 17 या उससे अधिक की आवश्यकता है। यदि आपको Frida के पुराने संस्करण का उपयोग करने की आवश्यकता है, तो आप GitHub रिलीज़ से संस्करण 0.6pre डाउनलोड कर सकते हैं।

आवश्यकताएँ:

  1. Burp Suite स्थापित करें (Community या Pro)
  2. NodeJS और npm स्थापित करें और उन्हें सिस्टम पथ में जोड़ें (MacOS में यह चुनौतीपूर्ण हो सकता है; यदि आपको इस बिंदु पर समस्या है तो इस लिंक देखें)
  3. frida और pyro4 पायथन पैकेज स्थापित करें, सिस्टम में या वर्चुअल एनवायरनमेंट में (pip install frida frida-tools pyro4)
  4. एक जेलब्रोकन iOS डिवाइस/रूटेड Android डिवाइस जिस पर frida-server चल रहा हो (या frida-gadget के साथ पैच किया गया एप्लिकेशन)

GitHub से स्थापना:

  1. Brida का अंतिम रिलीज़ डाउनलोड करें: https://github.com/federicodotta/Brida/releases
  2. Burp खोलें -> Extender -> Extensions -> Add -> Choose BridaXX.jar फ़ाइल चुनें

Burp Suite BApp Store से स्थापना:

  1. Burp खोलें -> Extender -> BApp Store -> Brida, Burp to Frida bridge -> Install

BApp Store में अपडेट में समय लगता है। नवीनतम संस्करण के लिए GitHub पर जाँच करें।

Brida <= 0.6pre - आवश्यकताएँ और स्थापना (frida < 17)

आवश्यकताएँ:

  1. Burp Suite स्थापित करें (Community या Pro)
  2. Node.js, npm और frida-compile 10.2.5 स्थापित करें (npm install [email protected])।
  3. frida और pyro4 पायथन पैकेज स्थापित करें, सिस्टम में या वर्चुअल एनवायरनमेंट में (pip install frida frida-tools pyro4)
  4. एक जेलब्रोकन iOS डिवाइस/रूटेड Android डिवाइस जिस पर frida-server चल रहा हो (या frida-gadget के साथ पैच किया गया एप्लिकेशन)

GitHub से स्थापना:

  1. Brida का रिलीज़ 0.6pre डाउनलोड करें: https://github.com/federicodotta/Brida/releases
  2. Burp खोलें -> Extender -> Extensions -> Add -> Choose BridaXX.jar फ़ाइल चुनें

MacOS पर पथ त्रुटियाँ काफी सामान्य हैं; यदि आपको सिस्टम पथ में समस्या है तो इस लिंक देखें।

निर्माण

आप Gradle या Maven का उपयोग करके Brida बना सकते हैं। Brida RSyntaxTextArea के एक संशोधित संस्करण का उपयोग करता है, जिसे आप इस फोर्क में पा सकते हैं।

Gradle के साथ निर्माण करना सरल है। "jar" टास्क सभी काम करेगा, संशोधित RSyntaxTextArea के एक संकलित संस्करण (फ़ोल्डर "libs") का उपयोग करके।

Maven के साथ Brida बनाने में सक्षम होने के लिए आपको संशोधित RSyntaxTextArea संस्करण को Maven के साथ स्थानीय रूप से निम्नलिखित पैरामीटर का उपयोग करके स्थापित करना होगा:

  • groupId: com.fifesoft
  • artifactId: rsyntaxtextarea
  • version: 2.6.1.edited

दस्तावेज़ीकरण

स्थापना और उपयोग नोट्स Wiki पृष्ठ पर पाए जा सकते हैं।

हमारे सम्मेलन की स्लाइड्स, HackInBo 2017 Winter Edition में प्रस्तुत, जो पहले संस्करण का वर्णन करती हैं, निम्नलिखित पर पाई जा सकती हैं:

  • (ENG) https://www.hackinbo.it/slides/1508354139_HackInBo%202017%20Winter%20Edition%20-%20Federico%20Dotta%20-%20Advanced%20mobile%20penetration%20testing%20with%20Brida%20-%20141017.pdf

हमारे सम्मेलन की स्लाइड्स और वीडियो, Hack In The Box 2018 Amsterdam में प्रस्तुत, जो संस्करण 0.2 की नई सुविधाओं का वर्णन करते हैं, निम्नलिखित पर पाए जा सकते हैं:

  • (ENG) https://conference.hitb.org/hitbsecconf2018ams/materials/D1T1%20-%20Federico%20Dotta%20and%20Piergiovanni%20Cipolloni%20-%20Brida%20When%20Burp%20Suite%20Meets%20Frida.pdf
  • (ENG) https://www.youtube.com/watch?v=wPepicuHDzs&t=18s

हमारे सम्मेलन का वीडियो, Hack In Paris 2020 2021 में प्रस्तुत (COVID-19 वैश्विक स्थिति के कारण स्थगित), जो संस्करण 0.4 0.5 की नई सुविधाओं का वर्णन करता है, निम्नलिखित पर पाया जा सकता है:

  • (ENG) https://www.youtube.com/watch?v=RawqXSslsQk&list=PLaS1tu_LcHA8WE8ITALpeCX7b07rOBZcj

डेमो

दो अलग-अलग डेमो एप्लिकेशन Demo फ़ोल्डर में पाए जा सकते हैं, एक Android और एक iOS।

डेमो फ़ोल्डर में Brida प्लगइन्स भी शामिल हैं जिनका उपयोग ऐप्स द्वारा उपयोग किए जाने वाले एन्क्रिप्शन तंत्र को बायपास करने के लिए किया जा सकता है!

लेखक

  • Federico Dotta, HN Security में प्रिंसिपल सुरक्षा विश्लेषक
  • Piergiovanni Cipolloni, HN Security में प्रिंसिपल सुरक्षा विश्लेषक

योगदानकर्ता

  • Maurizio Agazzini

Frida स्क्रिप्ट्स

Brida गतिशील हुकिंग और बाइनरी निरीक्षण के लिए बहुत सारे Frida कोड का उपयोग करता है, जो निम्नलिखित के काम पर आधारित है:

  • Marco Ivaldi
  • Maurizio Agazzini
  • Luca Baggio
  • Federico Dotta

इसके अलावा, Brida विभिन्न लेखकों द्वारा विकसित कई Frida हुक को एकीकृत करता है ताकि कई सुरक्षा सुविधाओं का निरीक्षण/बायपास किया जा सके। उन परियोजनाओं की सूची (मुझे आशा है कि काफी व्यापक है) जिनसे मैंने Brida के 'हुक और फ़ंक्शन' अनुभाग के लिए Frida कोड लिया है (यादृच्छिक क्रम में):

  • Piergiovanni Cipolloni - Universal Android SSL Pinning Bypass with Frida
  • Mattia Vinci and Maurizio Agazzini - Universal Android SSL Pinning Bypass 2
  • Maurizio Siddu - frida-multiple-unpinning
  • dzonerzy - fridantiroot
  • F-Secure Labs - Android KeyStore Audit
  • F-Secure Labs - needle
  • Alban Diquet - SSL Kill Switch 2
  • dki - ios10-ssl-bypass
  • macho_reverser - iOS 12 SSL Bypass
  • Chaitin Tech - Passionfruit
  • lich0 - dump ios
  • ay-kay - iOS DataProtection
  • neil-wu - FridaSwiftDump
  • DevTraleski - iOS Jailbreak Detection Bypass Palera1n

स्क्रीनशॉट

Brida Screenshot

MIT लाइसेंस

Copyright (c) 2025 Brida

इसके द्वारा, बिना किसी शुल्क के, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबद्ध दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करता है, सॉफ्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उपलाइसेंस और/या सॉफ्टवेयर की प्रतियां बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया जाता है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएगी।

सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी अनुबंध, टोर्ट या अन्यथा की कार्रवाई में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें