Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reverse-engineering-browser — Локальный браузер для исследований на macOS, построенный на кастомной сборке Brave, который захватывает сетевой трафик, отпечатки, скрипты и данные среды выполнения для реверс-инжиниринга веб-приложений. | Kitploit
Инструменты/GitHubGitHub/sunghoojung/reverse-engineering-browser
Сниффинг и анализ пакетовДинамический анализ (песочница)Веб-прокси и перехватАнализ КодаДинамический анализ кода (DAST)Обратная инженерияОтладчикиСбор информации
Веб-безопасность
Конфиденциальность
Утилиты и фреймворки
Подмена Цифрового Отпечатка
GitHubsunghoojung/reverse-engineering-browser

reverse-engineering-browser

Локальный браузер для исследований на macOS, построенный на кастомной сборке Brave, который захватывает сетевой трафик, отпечатки, скрипты и данные среды выполнения для реверс-инжиниринга веб-приложений.

Репозиторий
581 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Reverse Engineering Browser

Изучите доказательства работы браузера, лежащие в основе отпечатков, запросов, скриптов и поведения во время выполнения.

CI status Latest release Platform: macOS on Apple silicon

Локальный исследовательский браузер и рабочее пространство для macOS для инспектирования авторизованных веб-приложений.

Выпущена версия v0.2.1

Origin Trace Traffic теперь имеет полноширинную таблицу запросов в стиле DevTools. Пути и хосты стали удобнее для чтения, с отдельными столбцами статуса, типа, метода и времени. Живые запросы следуют за нижней частью списка; прокрутка вверх сохраняет ваше место и предлагает переход к новым запросам. При выборе запроса отображается его полный URL с действием «Копировать URL». Улучшения конфиденциальности сессий и запуска из v0.2.0 остаются доступными.

Скачать Origin Trace v0.2.1 · ·

Примечания к выпуску
Полный список изменений

Список изменений функций

  • v0.2.1: переработанный живой Traffic в виде читаемой полноширинной таблицы запросов с иерархией путей и хостов, компактными метаданными запросов, обновлениями с прилипанием к низу, переходом к новым запросам, а также инспектированием и копированием полного URL.
  • v0.2.0: добавлены элементы управления захватом метаданных или ограниченного содержимого для каждой сессии, изолированные профили без запросов с явным согласием на использование Keychain, проверенная готовность браузера и сценарии повторных попыток/перезапуска, приватная диагностика Brave, семантический корпус для бенчмарка деобфускации и автоматическая начальная настройка инструментов разработчика.
  • v0.1.10: исправлена гонка отмены WebKit при запуске, которая могла показывать NSURLErrorDomain error -999, когда Origin Trace переключался со своей офлайн-оболочки на только что запущенное живое рабочее пространство.
  • v0.1.9: обычный запуск приложения теперь автоматически запускает брокер, приёмник артефактов, отладчик, анализаторы, loopback-интерфейс и инструментированную пользовательскую сессию Brave; упакованы необходимые вспомогательные компоненты и добавлены явная отчётность о сбоях запуска и управляемая очистка.
  • v0.1.8: добавлена ограниченная деобфускация Rust/Oxc внутри Sources, происхождение исходных байтов, защита от вложенности, оценка прокси и пользовательских декодеров, явные допущения о приведении типов в JSFuck и ограниченное восстановление диспетчеров циклов/switch.
  • v0.1.7: обновлён исследовательский интерфейс и реорганизованы расширенные инструменты, инспектирование исходников, детали запросов, фингерпринтинг, память и эксперименты.
  • v0.1.6: добавлены более мощные рабочие процессы для работы с исходниками, памятью, сигналами запросов и аналитикой, а также обновления упаковки и валидации нативных приложений.
  • v0.1.5: расширен нативный исследовательский рабочий процесс и дистрибуция для macOS.
  • v0.1.4: расширены нативные пробы фингерпринтинга, добавлена активность по вкладкам с сортировкой от новых к старым и живые счётчики вкладок, опциональный захват изображений Canvas, более понятная отчётность о разрывах в очереди и элементы управления для остановки проб или очистки событий текущей сессии.
  • v0.1.3: удалены примеры запросов, событий и вывода Canvas из производственного пакета приложения, чтобы каждая сессия начиналась с реально захваченных доказательств.
  • v0.1.2: добавлено рабочее пространство Fingerprinting с выводом изображений Canvas, локальным предпросмотром воспроизведения, захваченными функциями рисования, активностью фингерпринтинга, деталями событий, фильтрами и корреляцией запросов.

Возможности

  • Живой сетевой трафик: инспектируйте запросы в полноширинной таблице с читаемыми путями, хостами, методами, кодами состояния и временем; выберите запрос, чтобы изучить его полный URL, заголовки, тело запроса и тело ответа, захваченные через CDP.
  • Организация по вкладкам и доменам: разделяйте трафик по вкладкам браузера, затем сужайте вкладку до конкретного домена назначения или типа ресурса.
  • Нативные доказательства браузера: записывайте вызовы и чтения свойств в Canvas, WebGL, Web Audio, API устройств и компоновки, Permissions, Storage, WebRTC и фингерпринтинге среды выполнения JavaScript, а также метаданные жизненного цикла запросов из пользовательской сборки Brave.
  • Трассировка происхождения: проследите запрос в обратном направлении через наблюдаемые события, скрипты, фреймы, контексты выполнения и захваченные артефакты, которые внесли в него вклад.
  • Инспектирование исходников и отладка: просматривайте исходники страниц, устанавливайте точки останова, приостанавливайте выполнение и выполняйте пошаговую отладку JavaScript, инспектируйте области видимости, вычисляйте watch-выражения и используйте живую консоль.
  • Захват артефактов: сохраняйте ограниченные копии доставленного по сети и сгенерированного во время выполнения JavaScript и WebAssembly с хешами и происхождением, а также явно авторизованный вывод изображений Canvas.
  • Инструменты памяти и обратной трассировки: инспектируйте снимки кучи, живые объекты, декодированные кадры стека и находки, связанные с VM.
  • Исследовательские рабочие процессы: сохраняйте запросы в коллекции, воспроизводите изолированные запросы, запускайте контролируемые эксперименты и ведите локальные заметки аналитика.
  • Локальный и ограниченный захват: доказательства остаются на машине. Чувствительные заголовки запросов редактируются, тела ограничиваются 128 KiB при захвате через CDP, а нативные очереди и передачи артефактов имеют явные лимиты.
  • Нативный тихий режим: запускайте нативный захват доказательств без подключения DevTools, когда содержимое запросов и ответов не требуется.

Как это использовать

Скачайте скомпилированные приложения для macOS

  1. Скачайте Origin Trace v0.2.1 и Brave Browser Development preview.
  2. Распакуйте оба файла и разместите приложения рядом друг с другом или установите Brave Browser Development в /Applications.
  3. Откройте Origin Trace. Он автоматически запускает службы захвата и изолированную пользовательскую сессию Brave.

Скомпилированные приложения предназначены для Mac на Apple silicon. Связанный предпросмотр Brave Browser Development предшествует текущей поддержке проб. Соберите закреплённую интеграцию Brave из исходников этого выпуска, чтобы использовать все нативные пробы; загруженный предпросмотр не может их продемонстрировать. Origin Trace не содержит встроенных примеров доказательств. Приложения подписаны ad-hoc, но не нотаризованы Apple, поэтому при первом запуске может потребоваться щёлкнуть приложение с нажатой клавишей Control и выбрать Открыть. Тег релиза v0.2.1 на GitHub не подписан; его merge-коммит проверен GitHub.

Загрузка скомпилированного приложения Brave не требует выгрузки исходников размером более 100 GiB. Для загрузки и распаковки обоих приложений требуется около 1 GiB, плюс место, которое вы хотите сохранить для профилей браузера и захваченных сессий.

Запустите живой захват с существующей пользовательской сборкой Brave

Из корня репозитория:

root@kitploit:~
REB_CDP_NETWORK_CAPTURE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Origin Trace и пользовательский браузер Brave открываются вместе. Просматривайте страницы в этом окне Brave и выбирайте запросы на вкладке Traffic. Закройте Brave, чтобы завершить сессию. Захваченные доказательства хранятся в build/sessions/live/.

Захват содержимого через CDP выполняется явно, поскольку он может сохранять содержимое страницы. Он редактирует заголовки authorization, cookie, proxy-authorization и set-cookie. Тела ответов для потоковых, кэшированных, внутренних или уже вытесненных ответов могут быть недоступны.

Имена операций фингерпринтинга захватываются по умолчанию. Чтобы также сохранить точное изображение, возвращённое HTMLCanvasElement.toDataURL(), для этой одной сессии, добавьте REB_CAPTURE_CANVAS_IMAGES=1. Вывод изображений Canvas может содержать содержимое страницы, поэтому он отключён по умолчанию, хранится только в локальном хранилище сессий и ограничен 2 MiB на изображение.

Соберите пользовательский браузер Brave в первый раз

Эти требования применяются только при компиляции Brave из исходников. Они не применяются при использовании загружаемого скомпилированного приложения Brave.

Требования для сборки из исходников:

  • macOS с установленным полным Xcode;
  • Node.js и pnpm;
  • Python 3, компилятор C++20, zlib и Make;
  • не менее 150 GiB свободного места, рекомендуется 200–250 GiB.

Подготовьте закреплённый checkout, примените интеграцию, проверьте её и соберите Brave:

root@kitploit:~
./scripts/bootstrap-brave.sh --init
./scripts/sync-browser-integration.sh
make brave-doctor
make brave-probe-check
./scripts/brave-toolchain.sh build

Первая полная сборка может занять несколько часов. Последующие сборки инкрементальные и обычно повторно используют существующий checkout и скомпилированные объекты. После её завершения запустите живой захват командой из предыдущего раздела.

Запуск без захвата содержимого через CDP

Для нативного захвата метаданных и артефактов без подключения живого DevTools:

root@kitploit:~
REB_NATIVE_QUIET_MODE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live

Исходники, точки останова, пошаговое выполнение, watch-выражения, консоль, полные URL, заголовки и тела недоступны в нативном тихом режиме.

Используйте этот проект только на системах, которыми вы владеете или которые явно авторизованы для инспектирования.

Скачать инструмент