首页
社区
课程
招聘
未解决 [求助]关于中间人解密https的问题
发表于: 2019-8-25 16:31 3690

未解决 [求助]关于中间人解密https的问题

2019-8-25 16:31
3690
小弟在网上看到使用中间人的方式解密https的文章,但是貌似都是使用代理的方式。
但是我不想用代理(万一电脑真的需要代理才能上网),那么可以通过hook的方式,建立中间人链接吗,如果可以的话,在哪里hook比较好呢?
目前我hook了(NtDeviceIoControlFile)可以使用,但是有的链接连不上。还是hook(send、recv)就可以了,或者从驱动入手呢,有没有做过的大佬能告知一下从哪里比较好入手呢?

希望大佬能指点一下方向,谢谢!
小弟好难啊~

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
你都可以hook了 直接hook SSL库 加密数据的地方 拿明文不就好了
2019-8-25 21:03
0
雪    币: 30
活跃值: (315)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
3
hzqst 你都可以hook了 直接hook SSL库 加密数据的地方 拿明文不就好了
但是如果他用第三方的库,咋办,比如openssl
最后于 2019-8-26 09:10 被C@A@H编辑 ,原因:
2019-8-26 09:09
0
雪    币: 2395
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不知道透明代理能不能解决你的问题,可以看一下 https://docs.mitmproxy.org/stable/howto-transparent/
2019-8-26 10:09
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
5
badabadabada hzqst 你都可以hook了 直接hook SSL库 加密数据的地方 拿明文不就好了 但是如果他用第三方的库,咋办,比如openssl
openssl 开源的丫 IDA随便搜搜就搜到加密的地方了
2019-8-26 10:18
0
雪    币: 30
活跃值: (315)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
6
Aldrin 不知道透明代理能不能解决你的问题,可以看一下 https://docs.mitmproxy.org/stable/howto-transparent/
我不太想用代理的方式,这样可以被看到
2019-8-26 11:40
0
雪    币: 30
活跃值: (315)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
7
hzqst openssl 开源的丫 IDA随便搜搜就搜到加密的地方了
可是ssl 库有好多啊
2019-8-26 11:41
0
雪    币: 30
活跃值: (315)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
8
有没有做过的前辈指点一下啊
2019-8-26 11:42
0
雪    币: 164
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
山总不耻下问
2019-8-26 12:03
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
10
badabadabada 可是ssl 库有好多啊
常见的也就一个openssl一个windows自带的crypt32吧
2019-8-26 13:15
0
雪    币: 30
活跃值: (315)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
11
hzqst 常见的也就一个openssl一个windows自带的crypt32吧
我下午试了下,感觉可行,只是没找到正确的函数,另外大佬知不知道chrome浏览器注入不进去是怎么回事啊
2019-8-26 18:40
0
游客
登录 | 注册 方可回帖
返回
//