首页
社区
课程
招聘
[求助]关于中间人解密https的问题
2019-8-25 16:31 3355

[求助]关于中间人解密https的问题

2019-8-25 16:31
3355
小弟在网上看到使用中间人的方式解密https的文章,但是貌似都是使用代理的方式。
但是我不想用代理(万一电脑真的需要代理才能上网),那么可以通过hook的方式,建立中间人链接吗,如果可以的话,在哪里hook比较好呢?
目前我hook了(NtDeviceIoControlFile)可以使用,但是有的链接连不上。还是hook(send、recv)就可以了,或者从驱动入手呢,有没有做过的大佬能告知一下从哪里比较好入手呢?

希望大佬能指点一下方向,谢谢!
小弟好难啊~

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (10)
雪    币: 12837
活跃值: (8998)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
hzqst 3 2019-8-25 21:03
2
0
你都可以hook了 直接hook SSL库 加密数据的地方 拿明文不就好了
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2019-8-26 09:09
3
0
hzqst 你都可以hook了 直接hook SSL库 加密数据的地方 拿明文不就好了
但是如果他用第三方的库,咋办,比如openssl
最后于 2019-8-26 09:10 被C@A@H编辑 ,原因:
雪    币: 2395
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Isaac.Cai 2019-8-26 10:09
4
0
不知道透明代理能不能解决你的问题,可以看一下 https://docs.mitmproxy.org/stable/howto-transparent/
雪    币: 12837
活跃值: (8998)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
hzqst 3 2019-8-26 10:18
5
0
badabadabada hzqst 你都可以hook了 直接hook SSL库 加密数据的地方 拿明文不就好了 但是如果他用第三方的库,咋办,比如openssl
openssl 开源的丫 IDA随便搜搜就搜到加密的地方了
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2019-8-26 11:40
6
0
Aldrin 不知道透明代理能不能解决你的问题,可以看一下 https://docs.mitmproxy.org/stable/howto-transparent/
我不太想用代理的方式,这样可以被看到
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2019-8-26 11:41
7
0
hzqst openssl 开源的丫 IDA随便搜搜就搜到加密的地方了
可是ssl 库有好多啊
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2019-8-26 11:42
8
0
有没有做过的前辈指点一下啊
雪    币: 155
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
冰雪冬樱 2019-8-26 12:03
9
0
山总不耻下问
雪    币: 12837
活跃值: (8998)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
hzqst 3 2019-8-26 13:15
10
0
badabadabada 可是ssl 库有好多啊
常见的也就一个openssl一个windows自带的crypt32吧
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2019-8-26 18:40
11
0
hzqst 常见的也就一个openssl一个windows自带的crypt32吧
我下午试了下,感觉可行,只是没找到正确的函数,另外大佬知不知道chrome浏览器注入不进去是怎么回事啊
游客
登录 | 注册 方可回帖
返回