一份面向所有联网设备的安全资源精选列表
面向 IoT、嵌入式、工业及汽车系统的安全研究与漏洞利用技术。
| 工具 | 用途 | 链接 | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | 反向代理,动态签署客户端证书以对完整 mTLS 会话进行 MITM | github.com/fungaren/mtls-intercept | | mitmproxy | 使用提取的 IoT 设备证书配置 client_certs,以在 mTLS 握手中冒充设备 | mitmproxy.org | | SSLsplit | 透明 mTLS 代理 - 转发提取的设备证书以完成与云的相互握手 | github.com/droe/sslsplit | | eCapture (eBPF) | 在 Linux IoT 网关上于加密前挂钩 OpenSSL/BoringSSL - 解密 mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | 使用 NSS 预主密钥日志解密从 IoT 网关捕获的 mTLS 会话 | wiki.wireshark.org/TLS | | Frida | 在 Android IoT 配套应用中运行时挂钩 SSLContext、TrustManager、KeyManager | frida.re | | Objection | Android sslpinning disable - 剥离配套应用中的 mTLS 证书绑定 | github.com/sensepost/objection | | apk-mitm | 静态修补 IoT 配套 APK 以禁用 mTLS 证书绑定 | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | 在已 root 的 Android POS/自助终端上将自定义 CA 移动到系统存储以完成 mTLS MITM | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 通用 Frida 脚本,针对加固 IoT 应用中 20 多种 mTLS/证书绑定模式 | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 研究仓库 - 使用 SSLKEYLOGFILE 文件解密跨 32 台设备的 MITM'd mTLS 连接 | github.com/NEU-SNS/IoTLS | | mitmrouter | 基于 Linux 的 IoT 流量拦截路由器 - 在网络层拦截设备 TLS | |
欢迎贡献。请按照现有结构提交包含新资源的 PR。