Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reverse-engineering-browser — Navegador de pesquisa macOS local-first construído sobre uma build personalizada do Brave que captura tráfego de rede, fingerprints, scripts e evidências de runtime para engenharia reversa de aplicações web. | Kitploit
Ferramentas/GitHubGitHub/sunghoojung/reverse-engineering-browser
Sniffing e Análise de PacotesAnálise Dinâmica (Sandboxing)Proxies Web e InterceptaçãoAnálise de CódigoAnálise Dinâmica de Código (DAST)Engenharia ReversaDepuradoresColeta de Informações
Segurança Web
Privacidade
Utilitários e Frameworks
Falsificação de Impressão Digital
GitHubsunghoojung/reverse-engineering-browser

reverse-engineering-browser

Navegador de pesquisa macOS local-first construído sobre uma build personalizada do Brave que captura tráfego de rede, fingerprints, scripts e evidências de runtime para engenharia reversa de aplicações web.

Ver Repositório
58há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Navegador de Engenharia Reversa

Veja as evidências do navegador por trás de fingerprints, requisições, scripts e comportamento em tempo de execução.

CI status Latest release Platform: macOS on Apple silicon

Um navegador de pesquisa local-first e workspace para macOS para inspecionar aplicações web autorizadas.

v0.2.1 lançada

O Origin Trace Traffic agora tem uma tabela de requisições em largura total, no estilo DevTools. Caminhos e hosts são mais fáceis de ler, com colunas separadas de status, tipo, método e tempo. Requisições ao vivo acompanham a parte inferior da lista; rolar para cima preserva sua posição e oferece um salto para novas requisições. Selecionar uma requisição mostra sua URL completa com uma ação Copiar URL. As melhorias de privacidade de sessão e inicialização da v0.2.0 permanecem disponíveis.

Baixar Origin Trace v0.2.1 · ·

Notas de lançamento
Changelog completo

Changelog de recursos

  • v0.2.1: redesenhou o Traffic ao vivo como uma tabela de requisições legível em largura total com hierarquia de caminho e host, metadados de requisição compactos, atualizações de acompanhamento até o fim, um salto para novas requisições e inspeção e cópia da URL completa.
  • v0.2.0: adicionou controles de captura de metadados por sessão ou conteúdo limitado, perfis isolados sem prompt com opt-in explícito ao Keychain, prontidão do navegador verificada e fluxos de retry/relançamento, diagnósticos privados do Brave, um corpus de benchmark de desobfuscação semântica e bootstrap automatizado de ferramentas de desenvolvedor.
  • v0.1.10: corrigiu a corrida de cancelamento do WebKit no momento da inicialização que poderia exibir NSURLErrorDomain error -999 enquanto o Origin Trace alternava do seu shell offline para o workspace ao vivo recém-iniciado.
  • v0.1.9: fez o lançamento normal do app iniciar automaticamente o broker, receptor de artefatos, depurador, analisadores, UI de loopback e sessão instrumentada do Brave customizado; empacotou os helpers necessários e adicionou relatório explícito de falha de inicialização e limpeza própria.
  • v0.1.8: adicionou desobfuscação Rust/Oxc limitada dentro de Sources, proveniência de bytes originais, proteção de aninhamento, avaliação de proxy e decodificador customizado, suposições explícitas de coerção do JSFuck e recuperação limitada de dispatcher de loop/switch.
  • v0.1.7: atualizou a interface de pesquisa e reorganizou ferramentas avançadas, inspeção de código-fonte, detalhes de requisição, fingerprinting, memória e experimentos.
  • v0.1.6: adicionou fluxos de trabalho mais robustos de código-fonte, memória, sinais de requisição e analista, com empacotamento nativo de aplicação e atualizações de validação.
  • v0.1.5: expandiu o fluxo de trabalho de pesquisa nativo e a distribuição para macOS.
  • v0.1.4: expandiu sondas nativas de fingerprint, adicionou atividade por aba do mais recente para o mais antigo e contagens de abas ao vivo, captura de imagem de Canvas com opt-in, relatório mais claro de lacunas de fila e controles para parar sondas ou limpar os eventos da sessão atual.
  • v0.1.3: removeu requisições, eventos e saída de Canvas de exemplo do bundle do app de produção para que cada sessão comece com evidências reais capturadas.
  • v0.1.2: adicionou o workspace de Fingerprinting com saída de imagem de Canvas, uma pré-visualização de replay local, funções de desenho capturadas, atividade de fingerprint, detalhes de eventos, filtros e correlação de requisições.

Recursos

  • Tráfego de rede ao vivo: inspecione requisições em uma tabela de largura total com caminhos legíveis, hosts, métodos, códigos de status e tempo; selecione uma para inspecionar sua URL completa, cabeçalhos, corpo da requisição e corpo da resposta capturados via CDP.
  • Organização por aba e domínio: separe o tráfego por aba do navegador e depois restrinja uma aba a um domínio de destino ou tipo de recurso específico.
  • Evidências nativas do navegador: registre chamadas e leituras de propriedades em Canvas, WebGL, Web Audio, APIs de dispositivo e layout, Permissions, Storage, WebRTC e fingerprinting do runtime JavaScript, além de metadados do ciclo de vida de requisições de uma build customizada do Brave.
  • Rastreamento de origem: siga uma requisição de trás para frente pelos eventos observados, scripts, frames, contextos de execução e artefatos capturados que contribuíram para ela.
  • Inspeção de código-fonte e depuração: navegue pelos códigos-fonte da página, defina breakpoints, pause e avance pelo JavaScript, inspecione escopos, avalie watches e use um console ao vivo.
  • Captura de artefatos: retenha cópias limitadas de JavaScript e WebAssembly entregues pela rede e gerados em tempo de execução com hashes e proveniência, além de saída de imagem de Canvas explicitamente autorizada.
  • Ferramentas de memória e backtrace: inspecione snapshots de heap, objetos ao vivo, frames de pilha decodificados e descobertas relacionadas à VM.
  • Fluxos de trabalho de pesquisa: salve requisições em coleções, reproduza requisições isoladas, execute experimentos controlados e mantenha notas locais de analista.
  • Captura local e limitada: as evidências permanecem na máquina. Cabeçalhos de requisição sensíveis são redigidos, corpos são limitados a 128 KiB na captura CDP, e filas nativas e transferências de artefatos têm limites explícitos.
  • Modo silencioso nativo: execute captura de evidências nativas sem anexar o DevTools quando o conteúdo de requisição e resposta não for necessário.

Como usar

Baixe os apps macOS compilados

  1. Baixe o Origin Trace v0.2.1 e a pré-visualização do Brave Browser Development.
  2. Descompacte ambos os arquivos e coloque as aplicações lado a lado, ou instale o Brave Browser Development em /Applications.
  3. Abra o Origin Trace. Ele inicia os serviços de captura e uma sessão isolada do Brave customizado automaticamente.

Os apps compilados são para Macs com Apple silicon. A pré-visualização vinculada do Brave Browser Development é anterior ao suporte atual de sondas. Compile a integração fixada do Brave a partir do código-fonte desta versão para usar todas as sondas nativas; a pré-visualização baixada não consegue demonstrá-las. O Origin Trace não contém nenhuma evidência de exemplo empacotada. As aplicações são assinadas ad-hoc, mas não notarizadas pela Apple, então a primeira inicialização pode exigir Control-clique no app e escolher Open. A tag de lançamento v0.2.1 do GitHub não é assinada; seu commit de merge é verificado pelo GitHub.

Baixar o app Brave compilado não requer um checkout de código-fonte de mais de 100 GiB. Reserve cerca de 1 GiB para baixar e extrair ambos os apps, além do espaço que você quiser manter para perfis de navegador e sessões capturadas.

Execute uma captura ao vivo com uma build customizada existente do Brave

A partir da raiz do repositório:

root@kitploit:~
REB_CDP_NETWORK_CAPTURE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

O Origin Trace e o navegador Brave customizado abrem juntos. Navegue nessa janela do Brave e selecione requisições na aba Traffic. Feche o Brave para encerrar a sessão. As evidências capturadas são armazenadas em build/sessions/live/.

A captura de conteúdo via CDP é explícita porque pode reter conteúdo da página. Ela redige cabeçalhos authorization, cookie, proxy-authorization e set-cookie. Corpos de resposta em streaming, em cache, internos ou já descartados podem estar indisponíveis.

Nomes de operações de fingerprint são capturados por padrão. Para também reter a imagem exata retornada por HTMLCanvasElement.toDataURL() para esta única sessão, adicione REB_CAPTURE_CANVAS_IMAGES=1. A saída de imagem de Canvas pode conter conteúdo da página, então ela é desabilitada por padrão, mantida apenas no armazenamento local da sessão e limitada a 2 MiB por imagem.

Compile o navegador Brave customizado pela primeira vez

Estes requisitos se aplicam apenas ao compilar o Brave a partir do código-fonte. Eles não se aplicam ao usar o app Brave compilado para download.

Requisitos para compilação a partir do código-fonte:

  • macOS com Xcode completo instalado;
  • Node.js e pnpm;
  • Python 3, um compilador C++20, zlib e Make;
  • pelo menos 150 GiB livres, com 200 a 250 GiB recomendados.

Prepare o checkout fixado, aplique a integração, verifique-a e compile o Brave:

root@kitploit:~
./scripts/bootstrap-brave.sh --init
./scripts/sync-browser-integration.sh
make brave-doctor
make brave-probe-check
./scripts/brave-toolchain.sh build

A primeira compilação completa pode levar várias horas. Compilações posteriores são incrementais e normalmente reutilizam o checkout existente e os objetos compilados. Depois que ela terminar, inicie a captura ao vivo com o comando da seção anterior.

Execute sem captura de conteúdo via CDP

Para captura nativa de metadados e artefatos sem um anexo ao DevTools ao vivo:

root@kitploit:~
REB_NATIVE_QUIET_MODE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Códigos-fonte, breakpoints, stepping, watches, o console, URLs completas, cabeçalhos e corpos não estão disponíveis no modo silencioso nativo.

Use este projeto apenas em sistemas que você possui ou está explicitamente autorizado a inspecionar.

Baixar ferramenta