登录 注册
当前位置:主页 > 资源下载 > 9 > Frida-sslkeylog工具通过动态链接OpenSSL或BoringSSL,从进程中导出可供Wireshark使用的NSS密钥日志

Frida-sslkeylog工具通过动态链接OpenSSL或BoringSSL,从进程中导出可供Wireshark使用的NSS密钥日志

  • 更新:2024-10-11 10:17:26
  • 大小:4KB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:其它 - 开发技术
  • 格式:ZIP

资源介绍

frida-sslkeylog 待办事项:需要使用Wireshark SSL解剖器提高可靠性。 在不破坏ABI可移植性的情况下很难做到这一点。 Frida工具使用动态链接的OpenSSL(或BoringSSL)从进程中转储Wireshark的。 这应该包括Android上的Java代码,或捆绑了自己的OpenSSL(或BoringSSL)动态库的应用。 但是它不支持静态链接的OpenSSL(或BoringSSL),也不支持使用替代库的应用程序,例如Mozilla NSS。 这使用密钥日志格式的Wireshark变体,而不是CLIENT_RANDOM标签。 这是因为会话ID和主密钥可以使用SSL_SESSION的ASN.1编码通过Frida便携式获取,但是Client Random无法(它需要C结构访问)。 RSA Session-ID:<64 hex characters of