【发布时间】:2012-08-09 19:27:28
【问题描述】:
我正在调试/破解一个 NPAPI 浏览器插件,我想记录/窃听浏览器和插件之间的通信,以确切了解插件在做什么。你知道是否有现成的工具吗?我没有找到。
我的动机是 a) 分析插件并 b) 评估它的安全性。
我认为它通常应该可以作为中间人,即窃听者,它可以 a) 作为浏览器的插件,b) 作为插件的浏览器,并传递所有命令(方法调用)。因此非常简单明了的解决方案。
谢谢
【问题讨论】:
-
请记住,浏览器/插件通信只是许多 NPAPI 插件所做工作的一小部分。例如,插件中的安全漏洞通常是它们直接调用平台 API 的函数,而不是与浏览器的交互。
标签: debugging proxy npapi man-in-the-middle