Vous pouvez accéder au fichier .dmg en cliquant ici
Comme la plupart des sites web utilisent désormais HTTPS, MacDPI ne contourne pas l'inspection DPI pour les requêtes HTTP. Cependant, il agit toujours comme un proxy pour toutes les requêtes HTTP.
Bien que TLS chiffre chaque processus de poignée de main, les noms de domaine apparaissent toujours en clair dans le paquet "Client Hello". Autrement dit, lorsqu’une autre personne regarde le paquet, elle peut facilement deviner vers quel site il se dirige. Le nom de domaine fournit des informations significatives lors de l’analyse DPI, et nous pouvons constater que la connexion est bloquée juste après l’envoi du paquet "Client Hello". J’ai essayé plusieurs méthodes pour contourner cela et j’ai découvert qu’il semble que seul le premier fragment est inspecté si nous divisons le paquet "Client Hello". Ce que fait MacDPI pour contourner cela, c’est d’envoyer d’abord 1 octet de la requête au serveur, puis d’envoyer le reste.
SpoofDPI par @xvzc
MacDPI est une application pour macOS développée à partir de SpoofDPI.
