透過 eBPF 攔 TLS 連線的明文

在「Capturing Linux SSL/TLS plaintext without a CA certificate using eBPF (github.com/gojue)」這邊看到的工具,可以透過 eBPF 直接攔 TLS 連線的明文,專案在 gojue/ecapture 這邊可以看到。

除了支援 OpenSSL,還支援了 GnuTLS 與

https://blog.gslin.org/archives/2024/07/15/11888/%e9%80%8f%e9%81%8e-ebpf-%e6%94%94-tls-%e9%80%a3%e7%b7%9a%e7%9a%84%e6%98%8e%e6%96%87/

#Computer #Murmuring #Network #Security #Software #connection #ebpf #ecapture #engineering #linux #pinning #reverse #security #ssl #tls

透過 eBPF 攔 TLS 連線的明文

在「Capturing Linux SSL/TLS plaintext without a CA certificate using eBPF (github.com/gojue)」這邊看到的工具,可以透過 eBPF 直接攔 TLS 連線的明文,專案在 gojue/ecapture 這邊可以看到。 除了支援 OpenSSL,還支援了 GnuTLS 與 NSS,看起來常見的 library 都有支援。 算是 reverse engineering 的工具,看起來會適合用在應用程式有 pinning 的情況下 (像是 CA pinning,或是 certific...

Gea-Suan Lin's BLOG