Sie können die .dmg-Datei hier herunterladen
Da die meisten Websites heutzutage HTTPS verwenden, umgeht MacDPI keine Deep Packet Inspections für HTTP-Anfragen. Es bietet jedoch weiterhin eine Proxy-Verbindung für alle HTTP-Anfragen.
Obwohl TLS jeden Handshake verschlüsselt, werden Domainnamen im Client-Hello-Paket weiterhin als Klartext angezeigt. Das bedeutet, dass jemand, der sich das Paket ansieht, leicht erkennen kann, wohin es gesendet wird. Der Domainname kann beim DPI-Prozess wichtige Informationen liefern, und es ist ersichtlich, dass die Verbindung direkt nach dem Senden des Client-Hello-Pakets blockiert wird. Ich habe verschiedene Methoden ausprobiert und festgestellt, dass anscheinend nur das erste Fragment überprüft wird, wenn das Client-Hello-Paket in Teile aufgeteilt wird. MacDPI umgeht dies, indem es zunächst nur 1 Byte an den Server sendet und dann den Rest der Anfrage nachschickt.
SpoofDPI von @xvzc
MacDPI ist eine Anwendung für macOS, die auf Basis von SpoofDPI entwickelt wurde.
