Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
reverse-engineering-browser — Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime per il reverse engineering di web app. | Kitploit
Strumenti/GitHubGitHub/sunghoojung/reverse-engineering-browser
Sniffing e Analisi dei PacchettiAnalisi Dinamica (Sandboxing)Proxy Web e IntercettazioneAnalisi del CodiceAnalisi Dinamica del Codice (DAST)Reverse EngineeringDebuggerRaccolta Informazioni
Sicurezza Web
Privacy
Utilità e Framework
Spoofing dell'Impronta Digitale
GitHubsunghoojung/reverse-engineering-browser

reverse-engineering-browser

Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime per il reverse engineering di web app.

Vedi Repository
581 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Reverse Engineering Browser

Consulta le prove del browser dietro fingerprint, richieste, script e comportamento a runtime.

CI status Latest release Platform: macOS on Apple silicon

Un browser di ricerca local-first e un workspace macOS per l'ispezione di applicazioni web autorizzate.

v0.2.1 rilasciata

Origin Trace Traffic ora dispone di una tabella delle richieste a larghezza piena in stile DevTools. I percorsi e gli host sono più facili da leggere, con colonne separate per stato, tipo, metodo e tempistica. Le richieste in tempo reale seguono la parte inferiore dell'elenco; scorrendo verso l'alto la tua posizione viene preservata e viene offerto un salto alle nuove richieste. Selezionando una richiesta viene mostrato il suo URL completo con un'azione Copia URL. I miglioramenti alla privacy delle sessioni e all'avvio della v0.2.0 rimangono disponibili.

Scarica Origin Trace v0.2.1 · ·

Note di rilascio
Changelog completo

Changelog delle funzionalità

  • v0.2.1: Traffico live ridisegnato come una tabella delle richieste a larghezza piena leggibile, con gerarchia di percorso e host, metadati delle richieste compatti, aggiornamenti follow-to-bottom, un salto alle nuove richieste e ispezione e copia dell'URL completo.
  • v0.2.0: aggiunti controlli per la cattura di metadati per sessione o contenuti limitati, profili isolati senza prompt con opt-in esplicito al Keychain, verifica della disponibilità del browser e flussi di retry/relaunch, diagnostica privata di Brave, un corpus di benchmark per la deoffuscazione semantica e bootstrap automatizzato degli strumenti di sviluppo.
  • v0.1.10: risolta la race di cancellazione di WebKit all'avvio che poteva mostrare NSURLErrorDomain error -999 mentre Origin Trace passava dalla sua shell offline al workspace live appena avviato.
  • v0.1.9: l'avvio normale dell'app ora avvia automaticamente broker, ricevitore di artefatti, debugger, analizzatori, UI loopback e sessione Brave personalizzata strumentata; inclusi gli helper necessari e aggiunta una segnalazione esplicita degli errori di avvio e una pulizia proprietaria.
  • v0.1.8: aggiunta la deoffuscazione Rust/Oxc limitata all'interno di Sources, provenienza dei byte originali, protezione dal nesting, valutazione di proxy e decoder personalizzati, assunzioni esplicite sulla coercizione JSFuck e recupero limitato dei dispatcher loop/switch.
  • v0.1.7: rinnovata l'interfaccia di ricerca e riorganizzati gli strumenti avanzati, l'ispezione del codice sorgente, i dettagli delle richieste, il fingerprinting, la memoria e gli esperimenti.
  • v0.1.6: aggiunti flussi di lavoro più solidi per sorgenti, memoria, segnali delle richieste e analisti, con packaging nativo dell'applicazione e aggiornamenti di validazione.
  • v0.1.5: ampliato il flusso di ricerca nativo e la distribuzione macOS.
  • v0.1.4: ampliate le sonde di fingerprinting native, aggiunta l'attività per tab dal più recente e i conteggi live dei tab, la cattura opt-in delle immagini Canvas, una segnalazione più chiara dei gap nelle code e controlli per fermare le sonde o cancellare gli eventi della sessione corrente.
  • v0.1.3: rimossi richieste di esempio, eventi e output Canvas dal bundle dell'app di produzione, così ogni sessione inizia con prove realmente catturate.
  • v0.1.2: aggiunto il workspace Fingerprinting con output di immagini Canvas, un'anteprima di replay locale, funzioni di disegno catturate, attività di fingerprinting, dettagli degli eventi, filtri e correlazione delle richieste.

Funzionalità

  • Traffico di rete live: ispeziona le richieste in una tabella a larghezza piena con percorsi, host, metodi, codici di stato e tempistiche leggibili; selezionane una per ispezionare URL completo, header, corpo della richiesta e corpo della risposta catturati tramite CDP.
  • Organizzazione per tab e dominio: separa il traffico per tab del browser, poi restringi un tab a uno specifico dominio di destinazione o tipo di risorsa.
  • Prove native del browser: registra chiamate e letture di proprietà su Canvas, WebGL, Web Audio, API di dispositivo e layout, Permissions, Storage, WebRTC e fingerprinting del runtime JavaScript, oltre ai metadati del ciclo di vita delle richieste da una build personalizzata di Brave.
  • Tracciamento delle origini: segui una richiesta a ritroso attraverso gli eventi osservati, gli script, i frame, i contesti di esecuzione e gli artefatti catturati che vi hanno contribuito.
  • Ispezione del codice sorgente e debug: sfoglia i sorgenti della pagina, imposta breakpoint, metti in pausa ed esegui passo-passo il JavaScript, ispeziona gli scope, valuta i watch e usa una console live.
  • Cattura di artefatti: conserva copie limitate di JavaScript e WebAssembly consegnati via rete e generati a runtime con hash e provenienza, oltre all'output di immagini Canvas esplicitamente autorizzato.
  • Strumenti di memoria e backtrace: ispeziona heap snapshot, oggetti live, stack frame decodificati e risultati relativi alla VM.
  • Flussi di ricerca: salva le richieste in collezioni, riproduci richieste isolate, esegui esperimenti controllati e conserva note locali dell'analista.
  • Cattura locale e limitata: le prove rimangono sulla macchina. Gli header sensibili delle richieste vengono redatti, i corpi sono limitati a 128 KiB nella cattura CDP, e le code native e i trasferimenti di artefatti hanno limiti espliciti.
  • Modalità silenziosa nativa: esegui la cattura di prove native senza collegare DevTools quando il contenuto di richieste e risposte non è necessario.

Come usarlo

Scarica le app macOS compilate

  1. Scarica Origin Trace v0.2.1 e la Brave Browser Development preview.
  2. Decomprimi entrambi i file e colloca le applicazioni una accanto all'altra, oppure installa Brave Browser Development in /Applications.
  3. Apri Origin Trace. Avvia automaticamente i servizi di cattura e una sessione Brave personalizzata isolata.

Le app compilate sono per Mac Apple silicon. La Brave Browser Development preview collegata precede il supporto attuale delle sonde. Compila l'integrazione Brave bloccata dal sorgente di questa release per usare tutte le sonde native; la preview scaricata non può dimostrarle. Origin Trace non contiene prove di esempio incluse. Le applicazioni sono firmate ad-hoc ma non notarizzate da Apple, quindi al primo avvio potrebbe essere necessario fare Control-click sull'app e scegliere Apri. Il tag della release GitHub v0.2.1 non è firmato; il suo merge commit è verificato da GitHub.

Scaricare l'app Brave compilata non richiede un checkout dei sorgenti da oltre 100 GiB. Prevedi circa 1 GiB per scaricare ed estrarre entrambe le app, più lo spazio che desideri conservare per i profili del browser e le sessioni catturate.

Esegui una cattura live con una build Brave personalizzata esistente

Dalla radice del repository:

root@kitploit:~
REB_CDP_NETWORK_CAPTURE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Origin Trace e il browser Brave personalizzato si aprono insieme. Naviga in quella finestra Brave e seleziona le richieste nella scheda Traffic. Chiudi Brave per terminare la sessione. Le prove catturate sono archiviate in build/sessions/live/.

La cattura dei contenuti CDP è esplicita perché può conservare il contenuto della pagina. Redige gli header authorization, cookie, proxy-authorization e set-cookie. I corpi delle risposte in streaming, in cache, interni o già rimossi potrebbero non essere disponibili.

I nomi delle operazioni di fingerprinting sono catturati per impostazione predefinita. Per conservare anche l'immagine esatta restituita da HTMLCanvasElement.toDataURL() per questa singola sessione, aggiungi REB_CAPTURE_CANVAS_IMAGES=1. L'output di immagini Canvas può contenere contenuto della pagina, quindi è disabilitato per impostazione predefinita, conservato solo nell'archivio locale delle sessioni e limitato a 2 MiB per immagine.

Compila il browser Brave personalizzato per la prima volta

Questi requisiti si applicano solo quando si compila Brave dai sorgenti. Non si applicano quando si usa l'app Brave compilata scaricabile.

Requisiti per la compilazione dai sorgenti:

  • macOS con Xcode completo installato;
  • Node.js e pnpm;
  • Python 3, un compilatore C++20, zlib e Make;
  • almeno 150 GiB liberi, con 200-250 GiB raccomandati.

Prepara il checkout bloccato, applica l'integrazione, verificala e compila Brave:

root@kitploit:~
./scripts/bootstrap-brave.sh --init
./scripts/sync-browser-integration.sh
make brave-doctor
make brave-probe-check
./scripts/brave-toolchain.sh build

La prima compilazione completa può richiedere diverse ore. Le compilazioni successive sono incrementali e normalmente riutilizzano il checkout esistente e gli oggetti compilati. Al termine, avvia la cattura live con il comando della sezione precedente.

Esegui senza cattura dei contenuti CDP

Per la cattura nativa di metadati e artefatti senza un collegamento DevTools live:

root@kitploit:~
REB_NATIVE_QUIET_MODE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Sorgenti, breakpoint, stepping, watch, console, URL completi, header e corpi non sono disponibili in modalità silenziosa nativa.

Usa questo progetto solo su sistemi che possiedi o che sei esplicitamente autorizzato a ispezionare.

Scarica lo strumento