
Datajack Proxy consente di intercettare il traffico TLS nelle applicazioni x86 native su più piattaforme.
Datajack Proxy è uno strumento per intercettare traffico non-HTTP tra un'applicazione nativa e un server. Ciò consente l'intercettazione e la modifica delle comunicazioni, anche se fossero in uso crittografia e certificate pinning. Questo viene fatto agganciando l'applicazione e intercettando le chiamate alle librerie socket e TLS comuni, e leggendo i dati prima della crittografia (in uscita) e dopo la decrittazione (in entrata).
Questo viene realizzato iniettando JavaScript nel processo nativo utilizzando la Frida API.
Nota: Attualmente sono supportati solo Linux e Windows. Linux supporta le chiamate OpenSSL SSL_Write e SSL_Read.
Aiuto
python DatajackProxy.py -h
Aggancia
Aggancia al processo esistente <pid>
python DatajackProxy.py -p <pid>
Aggancia al processo esistente con nome <processName>
python DatajackProxy.py -n <processName>
Aggancia al processo Windows con nome OUTLOOK.EXE
python DatajackProxy.py -n OUTLOOK.EXE -o windows
pip3 install fridagit clone [email protected]:cwatt/DatajackProxy.git