Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Brida — बर्प सूट और फ्रिडा के बीच नया पुल! | Kitploit
उपकरण/GitHubGitHub/federicodotta/brida
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षावेब प्रॉक्सी और अवरोधनरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubfedericodotta/brida

Brida

बर्प सूट और फ्रिडा के बीच नया पुल!

रिपॉजिटरी देखें
1.9k2256011 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Brida Logo

Brida

Brida एक Burp Suite एक्सटेंशन है, जो Burp Suite और Frida के बीच एक पुल के रूप में कार्य करता है, आपको एप्लिकेशन के स्वयं के तरीकों का उपयोग और हेरफेर करने देता है, साथ ही एप्लिकेशन और उनके बैक-एंड सेवाओं/सर्वरों के बीच आदान-प्रदान किए गए ट्रैफ़िक के साथ छेड़छाड़ करता है। यह Frida द्वारा समर्थित सभी प्लेटफॉर्म (Windows, macOS, Linux, iOS, Android, और QNX) का समर्थन करता है।

Brida विचार

यह विचार एक आवश्यकता है जो कुछ मोबाइल एप्लिकेशन के विश्लेषण के दौरान जन्मी है जो यादृच्छिक कुंजियों का उपयोग करके मजबूत सममित क्रिप्टोग्राफी का उपयोग करते हैं, सही रहस्य को जाने बिना सभी डेटा न तो Burp के माध्यम से और न ही कस्टम प्लगइन के साथ संशोधित किया जा सकता था। अधिक सामान्यतः, एप्लिकेशन का तर्क क्रिप्टोग्राफिक टोकन पर आधारित हो सकता है, यह एक जटिल चुनौती-प्रतिक्रिया एल्गोरिदम का उपयोग कर सकता है, इत्यादि। हम संदेशों के साथ कैसे छेड़छाड़ कर सकते हैं? अधिकांश समय एकमात्र व्यवहार्य दृष्टिकोण एप्लिकेशन को डीकंपाइल/डिस्सेम्बल करना, उन फ़ंक्शन या विधियों की पहचान करना जिनमें हमारी रुचि है और उन्हें पुनः लागू करना है। यह दृष्टिकोण स्पष्ट रूप से समय लेने वाला है और हमेशा वास्तव में व्यवहार्य नहीं होता है: उदाहरण के लिए, टोकन की पीढ़ी और/या एन्क्रिप्शन रूटीन क्रिप्टोग्राफिक सामग्री पर आधारित हो सकते हैं जो डिवाइस (स्थिति) से सख्ती से जुड़े होते हैं या संरक्षित क्षेत्रों के अंदर संग्रहीत होते हैं और इस प्रकार सीधे सुलभ नहीं होते हैं... तभी Brida काम आता है: कुंजी/प्रमाणपत्र निकालने और रूटीन को फिर से लिखने के बजाय, हम एप्लिकेशन को हमारे लिए गंदा काम क्यों नहीं करने देते?

Brida का उपयोग किसे करना चाहिए?

छोटा उत्तर है हर कोई!

लंबा उत्तर यह है कि Brida उपकरणों का एक संग्रह है, उनमें से कुछ रोजमर्रा के मोबाइल मूल्यांकन को गति देने और नए Frida उपयोगकर्ताओं की मदद करने के लिए बनाए गए हैं, जबकि अन्य का उद्देश्य बहुत जटिल स्थितियों को संबोधित करना है, जिनमें Brida वास्तव में अंतर ला सकता है।

निम्नलिखित उपकरण मूल्यवान हो सकते हैं जो रोजमर्रा के मोबाइल मूल्यांकन को संभालने और गति देने में मदद करते हैं:

  • सामान्य कार्यों के लिए कई Frida हुक, जिन्हें टूल के GUI से सीधे कॉल किया जा सकता है। इन स्क्रिप्ट्स में Android और iOS प्लेटफॉर्म के लिए नवीनतम हुक शामिल हैं ताकि सुरक्षा सुविधाओं को बायपास और निरीक्षण किया जा सके।
  • एक विश्लेषण टैब, जिसमें आपके पास बाइनरी का एक ट्री प्रतिनिधित्व है (Java/OBJC क्लासेस और मेथड्स, इम्पोर्ट्स/एक्सपोर्ट्स) और जहाँ से आप ग्राफिक रूप से इंस्पेक्शन हुक (जो हर बार हुक किए गए फंक्शन के निष्पादित होने पर तर्क और रिटर्न वैल्यू प्रिंट करते हैं) और टैम्पर हुक (जो हर बार हुक किए गए फंक्शन के निष्पादित होने पर गतिशील रूप से रिटर्न वैल्यू बदलते हैं) जोड़ सकते हैं।
  • JavaScript सिंटैक्स हाइलाइटिंग के साथ एक एकीकृत JS संपादक, ताकि आप सीधे Burp Suite से अपने स्वयं के Frida एक्सपोर्ट्स और Frida हुक जोड़ सकें।

हालांकि, Brida के निर्माण का विचार पेंटेस्टर्स/रिवर्सर्स/हैकर्स को लक्षित मोबाइल एप्लिकेशन के वेबसर्विसेज़ का विश्लेषण करने में मदद करना था जहां HTTP अनुरोधों और प्रतिक्रियाओं की गोपनीयता और अखंडता की रक्षा के लिए जटिल सुरक्षा सुविधाएं मौजूद हैं। एन्क्रिप्शन, अस्पष्टीकरण, अनुरोधों और प्रतिक्रियाओं पर निष्पादित हस्ताक्षर रूटीन परीक्षकों के काम को बहुत कठिन और समय लेने वाला बना सकते हैं, क्योंकि आमतौर पर सुरक्षा तंत्रों को रिवर्स करना और एक Burp Suite प्लगइन या बाहरी उपकरण लागू करना आवश्यक होता है जो पहले HTTP संदेशों को डिक्रिप्ट/डी-ऑब्स्क्यूरेट करे और फिर अंततः संपादित संदेशों को एन्क्रिप्ट/ऑब्स्क्यूरेट/साइन करे। यही बात कुछ गैर-सुरक्षा परिदृश्यों पर भी लागू होती है, जैसे यदि इंटरऑपरेबिलिटी या प्रदर्शन उद्देश्यों के लिए HTTP अनुरोधों/प्रतिक्रियाओं के मुख्य भाग को प्रारूपित करने के लिए एक कस्टम बाइनरी प्रोटोकॉल का उपयोग किया जाता है।

Brida उन प्रक्रियाओं को जितना संभव हो उतना तेज करने का प्रयास करता है, रिवर्सिंग प्रयास को सीमित करके और (अधिकांश स्थितियों में) विकास प्रयास को पूरी तरह से हटाकर, एक इंजन प्रदान करता है जो ग्राफिक रूप से कस्टम प्लगइन बनाने की अनुमति देता है जो HTTP अनुरोधों और प्रतिक्रियाओं का निरीक्षण और संपादन करते हैं उसी मोबाइल फ़ंक्शन का उपयोग करके जो मोबाइल एप्लिकेशन स्वयं उपयोग करता है, Frida के लिए धन्यवाद। उदाहरण के तौर पर एक मोबाइल एप्लिकेशन लें जो सभी अनुरोधों और प्रतिक्रियाओं को एक कस्टम/अज्ञात एन्क्रिप्शन एल्गोरिदम के साथ एन्क्रिप्ट/डिक्रिप्ट करता है, Brida ग्राफिक रूप से एक सरल कस्टम प्लगइन बनाने की अनुमति देता है जो काम करने के लिए मोबाइल एप्लिकेशन द्वारा उपयोग किए जाने वाले मोबाइल कोड का सीधे उपयोग करके एन्क्रिप्टेड HTTP संदेशों को डिक्रिप्ट करता है। एक अन्य उदाहरण एक कस्टम प्लगइन हो सकता है जो पारदर्शी रूप से हस्ताक्षरित HTTP अनुरोधों के हस्ताक्षर को अपडेट करता है जब वे उसी मोबाइल कार्यक्षमता का उपयोग करके बैकएंड को भेजे जाते हैं जो एप्लिकेशन स्वयं उपयोग करता है।

अधिक विस्तार से, Brida ग्राफिक रूप से ऐसे प्लगइन बनाने की अनुमति देता है जो:

  • प्रत्येक Burp Suite टूल के माध्यम से गुजरने वाले अनुरोधों/प्रतिक्रियाओं को संसाधित करें, ताकि Frida निर्यातित फ़ंक्शन का उपयोग करके अनुरोधों और प्रतिक्रियाओं के तत्वों को एन्क्रिप्ट/डिक्रिप्ट/रीसाइन किया जा सके।
  • Burp Suite अनुरोध/प्रतिक्रिया पैन में कस्टम टैब जोड़ें, ताकि Frida निर्यातित फ़ंक्शन का उपयोग करके अनुरोधों/प्रतिक्रियाओं (या उनके हिस्से) को डिक्रिप्ट/डिकोड/प्रोसेस किया जा सके (और फिर संशोधनों को एन्क्रिप्ट/एनकोड/प्रोसेस करें और मूल अनुरोध/प्रतिक्रिया को बदलें, यदि कोई हो)।
  • अनुरोधों और प्रतिक्रियाओं पर Frida निर्यातित फ़ंक्शन को कॉल करने के लिए कस्टम संदर्भ मेनू विकल्प जोड़ें।
  • बटन जोड़ें जो Frida निर्यातित फ़ंक्शन को कॉल/सक्षम करते हैं।

और यदि Brida कस्टम प्लगइन इंजन हमारी अति-जटिल स्थितियों के लिए पर्याप्त नहीं है, तो बाहरी Python/Java Burp Suite एक्सटेंशन लिखना भी संभव है जो Brida को लक्षित मोबाइल एप्लिकेशन के फ़ंक्शन को एक्सटेंशन के डेटा पर निष्पादित करने का कार्य छोड़ देते हैं। Brida का "Generate Stubs" टूल Java या Python कोड उत्पन्न करता है जिसे Brida ब्रिज का उपयोग करने के लिए बाहरी Python या Java एक्सटेंशन में पेस्ट किया जा सकता है।

Brida >= 0.6 - आवश्यकताएँ और स्थापना (frida >= 17)

Frida 17 टूल में और इसके JavaScript APIs में प्रमुख अपडेट लाता है। JS कोड का एक बड़ा रिफैक्टर आवश्यक था, जिसने पिछले frida संस्करणों के साथ संगतता तोड़ दी। परिणामस्वरूप, Brida के अंतिम संस्करणों के लिए frida संस्करण 17 या उससे अधिक की आवश्यकता है। यदि आपको Frida के पुराने संस्करण का उपयोग करने की आवश्यकता है, तो आप GitHub रिलीज़ से संस्करण 0.6pre डाउनलोड कर सकते हैं।

आवश्यकताएँ:

  1. Burp Suite स्थापित करें (Community या Pro)
  2. NodeJS और npm स्थापित करें और उन्हें सिस्टम पथ में जोड़ें (MacOS में यह चुनौतीपूर्ण हो सकता है; यदि आपको इस बिंदु पर समस्या है तो इस लिंक देखें)
  3. frida और pyro4 पायथन पैकेज स्थापित करें, सिस्टम में या वर्चुअल एनवायरनमेंट में (pip install frida frida-tools pyro4)
  4. एक जेलब्रोकन iOS डिवाइस/रूटेड Android डिवाइस जिस पर frida-server चल रहा हो (या frida-gadget के साथ पैच किया गया एप्लिकेशन)

GitHub से स्थापना:

  1. Brida का अंतिम रिलीज़ डाउनलोड करें: https://github.com/federicodotta/Brida/releases
  2. Burp खोलें -> Extender -> Extensions -> Add -> Choose BridaXX.jar फ़ाइल चुनें

Burp Suite BApp Store से स्थापना:

  1. Burp खोलें -> Extender -> BApp Store -> Brida, Burp to Frida bridge -> Install

BApp Store में अपडेट में समय लगता है। नवीनतम संस्करण के लिए GitHub पर जाँच करें।

Brida <= 0.6pre - आवश्यकताएँ और स्थापना (frida < 17)

आवश्यकताएँ:

टूल डाउनलोड करें