
Datajack Proxy를 사용하면 다양한 플랫폼에서 네이티브 x86 애플리케이션의 TLS 트래픽을 가로챌 수 있습니다.
Datajack Proxy는 네이티브 애플리케이션과 서버 간의 비 HTTP 트래픽을 가로채는 도구입니다. 이를 통해 암호화와 인증서 핀닝이 사용 중이더라도 통신을 가로채고 수정할 수 있습니다. 이는 애플리케이션을 후킹하고 공통 소켓 및 TLS 라이브러리에 대한 호출을 가로채서 암호화 전(아웃바운드) 및 복호화 후(인바운드) 데이터를 읽는 방식으로 수행됩니다.
이 작업은 Frida API를 사용하여 네이티브 프로세스에 JavaScript를 주입하여 수행됩니다.
참고: 현재 Linux와 Windows만 지원됩니다. Linux는 OpenSSL 호출 SSL_Write 및 SSL_Read를 지원합니다.
도움말
python DatajackProxy.py -h
프로세스에 연결
기존 프로세스 <pid>에 연결
python DatajackProxy.py -p <pid>
이름이 <processName>인 기존 프로세스에 연결
python DatajackProxy.py -n <processName>
이름이 OUTLOOK.EXE인 Windows 프로세스에 연결
python DatajackProxy.py -n OUTLOOK.EXE -o windows
pip3 install fridagit clone [email protected]:cwatt/DatajackProxy.git