查看: 1771|回复: 28
收起左侧

[展示&分享] SuperMITM测试-无需替换证书实现流量扫描

[复制链接]
pal家族
发表于 2025-2-21 14:04:59 | 显示全部楼层 |阅读模式
本帖最后由 pal家族 于 2025-2-21 16:59 编辑

1. 要求版本21.20版2.方法:
关闭卡巴自保,退出卡巴,


HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\KasperskyLab\AVP21.20\environment 加一个 component.tp.protocollers.ssl.enable_supermitm 值为1



启动软件,恢复自保。必须重启系统。


3. 只针对chrome和firefox
预期可以实现不替换证书也可以扫描chrome和firefox的https流量。
证书有效性检测将由浏览器自身实现,卡巴不再弹窗警告浏览器证书问题。

本人测试是OK的。chrome浏览器:
2222.JPG
1111.JPG




另外一个environment下有用的玩具就是
SecuredDesktopDisabled=1,关闭卡巴的类UAC弹窗确认,
还有UpdateTarget=留空,优先获取灰度更新的补丁和反病毒模块。

评分

参与人数 1人气 +3 收起 理由
驭龙 + 3 版区有你更精彩: )

查看全部评分

Yuki丶
发表于 2025-2-21 14:18:03 | 显示全部楼层
怎么发现的
pal家族
 楼主| 发表于 2025-2-21 14:50:26 | 显示全部楼层

毛子发的 在征集志愿者咧
00006666
发表于 2025-2-21 15:28:46 | 显示全部楼层
这才正确,本来就不应该默认用伪证书,兼容性问题一般都是伪证书来的。
pal家族
 楼主| 发表于 2025-2-21 15:30:15 | 显示全部楼层
00006666 发表于 2025-2-21 15:28
这才正确,本来就不应该默认用伪证书,兼容性问题一般都是伪证书来的。

以后在不也会有人为卡巴弹窗网页证书有问题而苦恼了
大家都解脱了

评分

参与人数 2人气 +6 收起 理由
zfsl + 3 感谢提供分享
00006666 + 3

查看全部评分

pal家族
 楼主| 发表于 2025-2-21 16:19:32 | 显示全部楼层
本帖最后由 pal家族 于 2025-2-21 16:51 编辑

测试一下 2.zip (157.39 KB, 下载次数: 52)
Zeusx
发表于 2025-2-21 16:23:32 | 显示全部楼层
本帖最后由 Zeusx 于 2025-2-21 16:28 编辑

Edge还不支持吗?我基本3个浏览器都会用到,我早就觉得把所有网站的证书替换成他们的就很蠢,结果卡巴和ESET都是这么做的
pal家族
 楼主| 发表于 2025-2-21 16:43:56 | 显示全部楼层
Zeusx 发表于 2025-2-21 16:23
Edge还不支持吗?我基本3个浏览器都会用到,我早就觉得把所有网站的证书替换成他们的就很蠢,结果卡巴和ESE ...

目前确实没有支持edge 估计以后测试成熟了再说吧
bbszy
发表于 2025-2-21 19:24:49 | 显示全部楼层
不替换证书实现mitm?
wywt123
发表于 2025-2-21 19:51:42 | 显示全部楼层
本帖最后由 wywt123 于 2025-2-21 20:26 编辑
pal家族 发表于 2025-2-21 14:50
毛子发的 在征集志愿者咧

https://eap.kaspersky.com/topic/ ... n-of-kaspersky-mr20

看到啦,但是我还有AdGuard,去掉一层还剩一层劫持。。。
我试试这俩玩意兼容不

Update:
简单试了下,目前看兼容性没问题,没影响AdGuard拦截广告,确实不显示卡巴的证书了,卡巴的SafeBrowsing也正常工作

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-6 17:11 , Processed in 0.126995 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表