Задать вопрос
@outcome

Как перехватить трафик приложения для анализа?

Всем привет!

Есть узкоспециализированное ПО под Windows, которое запрашивает данные с удаленного сервера по HTTPS. Сервер давно помер и нужно понять, какие запросы на него улетали из приложухи. Планируется организовать подменный сервер с ответными данными (что отправлять в ответ - как раз таки понятно).

ПО штатно не поддерживает проксирования трафика.

Как и чем перехватить HTTPS трафик из ПО на винде для анализа? Charles не совсем понял как настроить для этого дела, а все рецепты в сети сводятся к тому, чтобы перехватывать трафик с андроида.
  • Вопрос задан
  • 63 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 4
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Если там HTTPS, то бесполезно перехватывать. Трафик шифрованный.
Тут только направлять на свой MITM-сервер с подменным сертификатом.
Ответ написан
@Belvarm
Java TeamLead, интеграционные решения
Wireshark вероятно поможет вам в этом
Ответ написан
Комментировать
Daemon23RUS
@Daemon23RUS
В случае, если предполагаемые ответы сервера известны, Вам может подойти такой вариант:
Предположим обращение идет на сервер someserver.ru который DNS резолвит в 123.45.67.89
в Windows добавляете IP адрес 123.45.67.89, запускаете nginx для windows на адресе 123.45.67.89 выполняете минимальную настройку для someserver.ru
Запускаете программу - смотрите логи - профит.
В случае если используется сертификат - Выпускаете себе само подписанный или через свой центр сертификации сертификат для someserver.ru и добавляете его в nginx. А сам сертификат или корневой (в случае своего центра) в доверенные - смотрите логи - профит.
P.S. Зная правильные ответы сервера, сможете их и отправлять ;)
Ответ написан
@skripterasm
Ко всему выше написанному могу предложить добавить проксирование трафика отдельного приложения при помощи древней программулины Netch или ее производных. https://github.com/netchx/netch

Можно завернуть куда-нибудь трафик отдельного процесса и пособирать дампы тем же ваершарком без посторонних подключений.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы