Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
reverse-engineering-browser — Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime per il reverse engineering di web app. | Kitploit
Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime per il reverse engineering di web app.
Consulta le prove del browser dietro fingerprint, richieste, script e comportamento a runtime.
Un browser di ricerca local-first e un workspace macOS per l'ispezione di
applicazioni web autorizzate.
v0.2.1 rilasciata
Origin Trace Traffic ora dispone di una tabella delle richieste a larghezza
piena in stile DevTools. I percorsi e gli host sono più facili da leggere, con
colonne separate per stato, tipo, metodo e tempistica. Le richieste in tempo
reale seguono la parte inferiore dell'elenco; scorrendo verso l'alto la tua
posizione viene preservata e viene offerto un salto alle nuove richieste.
Selezionando una richiesta viene mostrato il suo URL completo con un'azione
Copia URL. I miglioramenti alla privacy delle sessioni e all'avvio della v0.2.0
rimangono disponibili.
v0.2.1: Traffico live ridisegnato come una tabella delle richieste a
larghezza piena leggibile, con gerarchia di percorso e host, metadati delle
richieste compatti, aggiornamenti follow-to-bottom, un salto alle nuove
richieste e ispezione e copia dell'URL completo.
v0.2.0: aggiunti controlli per la cattura di metadati per sessione o
contenuti limitati, profili isolati senza prompt con opt-in esplicito al
Keychain, verifica della disponibilità del browser e flussi di retry/relaunch,
diagnostica privata di Brave, un corpus di benchmark per la deoffuscazione
semantica e bootstrap automatizzato degli strumenti di sviluppo.
v0.1.10: risolta la race di cancellazione di WebKit all'avvio che poteva
mostrare NSURLErrorDomain error -999 mentre Origin Trace passava dalla sua
shell offline al workspace live appena avviato.
v0.1.9: l'avvio normale dell'app ora avvia automaticamente broker,
ricevitore di artefatti, debugger, analizzatori, UI loopback e sessione Brave
personalizzata strumentata; inclusi gli helper necessari e aggiunta una
segnalazione esplicita degli errori di avvio e una pulizia proprietaria.
v0.1.8: aggiunta la deoffuscazione Rust/Oxc limitata all'interno di
Sources, provenienza dei byte originali, protezione dal nesting, valutazione
di proxy e decoder personalizzati, assunzioni esplicite sulla coercizione
JSFuck e recupero limitato dei dispatcher loop/switch.
v0.1.7: rinnovata l'interfaccia di ricerca e riorganizzati gli strumenti
avanzati, l'ispezione del codice sorgente, i dettagli delle richieste, il
fingerprinting, la memoria e gli esperimenti.
v0.1.6: aggiunti flussi di lavoro più solidi per sorgenti, memoria,
segnali delle richieste e analisti, con packaging nativo dell'applicazione e
aggiornamenti di validazione.
v0.1.5: ampliato il flusso di ricerca nativo e la distribuzione macOS.
v0.1.4: ampliate le sonde di fingerprinting native, aggiunta l'attività
per tab dal più recente e i conteggi live dei tab, la cattura opt-in delle
immagini Canvas, una segnalazione più chiara dei gap nelle code e controlli
per fermare le sonde o cancellare gli eventi della sessione corrente.
v0.1.3: rimossi richieste di esempio, eventi e output Canvas dal bundle
dell'app di produzione, così ogni sessione inizia con prove realmente
catturate.
v0.1.2: aggiunto il workspace Fingerprinting con output di immagini
Canvas, un'anteprima di replay locale, funzioni di disegno catturate,
attività di fingerprinting, dettagli degli eventi, filtri e correlazione
delle richieste.
Funzionalità
Traffico di rete live: ispeziona le richieste in una tabella a larghezza
piena con percorsi, host, metodi, codici di stato e tempistiche leggibili;
selezionane una per ispezionare URL completo, header, corpo della richiesta e
corpo della risposta catturati tramite CDP.
Organizzazione per tab e dominio: separa il traffico per tab del browser,
poi restringi un tab a uno specifico dominio di destinazione o tipo di
risorsa.
Prove native del browser: registra chiamate e letture di proprietà su
Canvas, WebGL, Web Audio, API di dispositivo e layout, Permissions, Storage,
WebRTC e fingerprinting del runtime JavaScript, oltre ai metadati del ciclo
di vita delle richieste da una build personalizzata di Brave.
Tracciamento delle origini: segui una richiesta a ritroso attraverso gli
eventi osservati, gli script, i frame, i contesti di esecuzione e gli
artefatti catturati che vi hanno contribuito.
Ispezione del codice sorgente e debug: sfoglia i sorgenti della pagina,
imposta breakpoint, metti in pausa ed esegui passo-passo il JavaScript,
ispeziona gli scope, valuta i watch e usa una console live.
Cattura di artefatti: conserva copie limitate di JavaScript e WebAssembly
consegnati via rete e generati a runtime con hash e provenienza, oltre
all'output di immagini Canvas esplicitamente autorizzato.
Strumenti di memoria e backtrace: ispeziona heap snapshot, oggetti live,
stack frame decodificati e risultati relativi alla VM.
Flussi di ricerca: salva le richieste in collezioni, riproduci richieste
isolate, esegui esperimenti controllati e conserva note locali dell'analista.
Cattura locale e limitata: le prove rimangono sulla macchina. Gli header
sensibili delle richieste vengono redatti, i corpi sono limitati a 128 KiB
nella cattura CDP, e le code native e i trasferimenti di artefatti hanno
limiti espliciti.
Modalità silenziosa nativa: esegui la cattura di prove native senza
collegare DevTools quando il contenuto di richieste e risposte non è
necessario.
Decomprimi entrambi i file e colloca le applicazioni una accanto all'altra,
oppure installa Brave Browser Development in /Applications.
Apri Origin Trace. Avvia automaticamente i servizi di cattura e una sessione
Brave personalizzata isolata.
Le app compilate sono per Mac Apple silicon. La Brave Browser Development
preview collegata precede il supporto attuale delle sonde. Compila
l'integrazione Brave bloccata dal sorgente di questa release per usare tutte le
sonde native; la preview scaricata non può dimostrarle. Origin Trace non
contiene prove di esempio incluse. Le applicazioni sono firmate ad-hoc ma non
notarizzate da Apple, quindi al primo avvio potrebbe essere necessario fare
Control-click sull'app e scegliere Apri. Il tag della release GitHub v0.2.1
non è firmato; il suo merge commit è verificato da GitHub.
Scaricare l'app Brave compilata non richiede un checkout dei sorgenti da oltre
100 GiB. Prevedi circa 1 GiB per scaricare ed estrarre entrambe le app, più lo
spazio che desideri conservare per i profili del browser e le sessioni
catturate.
Esegui una cattura live con una build Brave personalizzata esistente
Dalla radice del repository:
root@kitploit:~
REB_CDP_NETWORK_CAPTURE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live
Origin Trace e il browser Brave personalizzato si aprono insieme. Naviga in
quella finestra Brave e seleziona le richieste nella scheda Traffic. Chiudi
Brave per terminare la sessione. Le prove catturate sono archiviate in
build/sessions/live/.
La cattura dei contenuti CDP è esplicita perché può conservare il contenuto
della pagina. Redige gli header authorization, cookie, proxy-authorization e
set-cookie. I corpi delle risposte in streaming, in cache, interni o già
rimossi potrebbero non essere disponibili.
I nomi delle operazioni di fingerprinting sono catturati per impostazione
predefinita. Per conservare anche l'immagine esatta restituita da
HTMLCanvasElement.toDataURL() per questa singola sessione, aggiungi
REB_CAPTURE_CANVAS_IMAGES=1. L'output di immagini Canvas può contenere
contenuto della pagina, quindi è disabilitato per impostazione predefinita,
conservato solo nell'archivio locale delle sessioni e limitato a 2 MiB per
immagine.
Compila il browser Brave personalizzato per la prima volta
Questi requisiti si applicano solo quando si compila Brave dai sorgenti. Non si
applicano quando si usa l'app Brave compilata scaricabile.
Requisiti per la compilazione dai sorgenti:
macOS con Xcode completo installato;
Node.js e pnpm;
Python 3, un compilatore C++20, zlib e Make;
almeno 150 GiB liberi, con 200-250 GiB raccomandati.
Prepara il checkout bloccato, applica l'integrazione, verificala e compila
Brave:
root@kitploit:~
./scripts/bootstrap-brave.sh --init
./scripts/sync-browser-integration.sh
make brave-doctor
make brave-probe-check
./scripts/brave-toolchain.sh build
La prima compilazione completa può richiedere diverse ore. Le compilazioni
successive sono incrementali e normalmente riutilizzano il checkout esistente e
gli oggetti compilati. Al termine, avvia la cattura live con il comando della
sezione precedente.
Esegui senza cattura dei contenuti CDP
Per la cattura nativa di metadati e artefatti senza un collegamento DevTools
live:
root@kitploit:~
REB_NATIVE_QUIET_MODE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live
Sorgenti, breakpoint, stepping, watch, console, URL completi, header e corpi non
sono disponibili in modalità silenziosa nativa.
Usa questo progetto solo su sistemi che possiedi o che sei esplicitamente
autorizzato a ispezionare.