
O Datajack Proxy permite que você intercepte tráfego TLS em aplicações nativas x86 em várias plataformas.
Datajack Proxy é uma ferramenta para interceptar tráfego não-HTTP entre uma aplicação nativa e um servidor. Isso permite a interceptação e modificação de comunicações, mesmo que criptografia e certificate pinning estejam em uso. Isso é feito através de hooking na aplicação e interceptação de chamadas a bibliotecas comuns de sockets e TLS, e leitura dos dados antes da criptografia (para tráfego de saída) e após a descriptografia (para tráfego de entrada).
Isso é realizado injetando JavaScript no processo nativo usando a API Frida.
Nota: Atualmente apenas Linux e Windows são suportados. O Linux suporta as chamadas OpenSSL SSL_Write e SSL_Read.
Ajuda
python DatajackProxy.py -h
Anexar
Anexar ao processo existente <pid>
python DatajackProxy.py -p <pid>
Anexar ao processo existente com nome <processName>
python DatajackProxy.py -n <processName>
Anexar ao processo Windows com nome OUTLOOK.EXE
python DatajackProxy.py -n OUTLOOK.EXE -o windows
pip3 install fridagit clone [email protected]:cwatt/DatajackProxy.git