awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

10 dépôts

Awesome GitHub RepositoriesTLS Fingerprint Impersonators

Matches the TLS and HTTP/2 handshake of a specific browser version to avoid detection by fingerprinting systems.

Distinct from TLS Fingerprinting: Distinct from TLS Fingerprinting: focuses on active impersonation of browser TLS fingerprints for evasion, not passive analysis.

Explore 10 awesome GitHub repositories matching security & cryptography · TLS Fingerprint Impersonators. Refine with filters or upvote what's useful.

Awesome TLS Fingerprint Impersonators GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • bol-van/zapretAvatar de bol-van

    bol-van/zapret

    15,555Voir sur GitHub↗

    Zapret is a deep packet inspection bypass tool and packet manipulation framework designed to circumvent network censorship. It operates as a transparent network proxy and TCP traffic obfuscator that modifies packets to deceive network inspection systems. The project distinguishes itself through advanced desynchronization strategies, including the modification of TLS client hello handshakes and the use of fake packet injection. It utilizes a combination of TCP stream segmentation, sequence overlapping, and TTL adjustment to hide prohibited requests from firewalls while ensuring the destination

    Customizes the TLS Client Hello handshake with randomized identifiers and padding to avoid network fingerprinting.

    Canti-dpicensorship-circumventionfreebsd
    Voir sur GitHub↗15,555
  • p4gefau1t/trojan-goAvatar de p4gefau1t

    p4gefau1t/trojan-go

    8,385Voir sur GitHub↗

    Trojan-go is a network proxy implementation that uses the Trojan protocol to disguise internet traffic as standard TLS to bypass censorship and deep packet inspection. It functions as a tunneling gateway that encapsulates network data within encrypted tunnels to mimic ordinary web browsing. The project distinguishes itself through advanced obfuscation techniques, including TLS fingerprint mimicry to avoid detection by client signature identification and the use of WebSockets to relay encrypted traffic through content delivery networks. It also supports UDP forwarding through the Trojan protoc

    Impersonates the TLS handshake of specific browsers to evade detection by network fingerprinting systems.

    Goanticensorshipchinagfw
    Voir sur GitHub↗8,385
  • diegosouzapw/omnirouteAvatar de diegosouzapw

    diegosouzapw/OmniRoute

    6,391Voir sur GitHub↗

    OmniRoute is a unified LLM API gateway that connects multiple AI providers to a single endpoint. Its primary purpose is to simplify the integration of various AI models into tools and agents by translating different provider formats into a standardized API. The project distinguishes itself through a multi-strategy request routing system that optimizes for cost, speed, and availability, including automatic model fallbacks and a circuit-breaker resilience model to isolate provider failures. It employs a local-first security posture, using AES-256-GCM encryption to store API keys and conversatio

    Mimics official client TLS handshakes to bypass detection and geo-restrictions from upstream providers.

    TypeScript
    Voir sur GitHub↗6,391
  • daeuniverse/daeAvatar de daeuniverse

    daeuniverse/dae

    5,876Voir sur GitHub↗

    dae est un outil réseau Linux haute performance qui fonctionne comme un proxy transparent eBPF. Il intercepte et redirige les paquets au niveau du noyau pour router le trafic internet en fonction des domaines, des adresses IP et des noms de processus. Le projet se distingue en modifiant les handshakes TLS pour simuler des signatures de navigateur, ce qui empêche la détection côté serveur du trafic proxy. Il implémente également une passerelle de traduction d'adresses réseau full-cone pour maintenir des connexions bidirectionnelles stables et utilise un sélecteur de nœud basé sur la latence pour router automatiquement le trafic via les nœuds proxy les plus rapides disponibles. Les capacités étendues incluent la gestion de proxy multi-protocole, le contrôle avancé du trafic DNS pour prévenir la pollution, et le filtrage réseau utilisant des bases de données géo-IP et des listes de domaines. Le système optimise en outre la performance en transférant le trafic non proxifié via le routage de couche 3 au niveau du noyau pour minimiser les transitions entre le noyau et l'espace utilisateur.

    Simulates browser TLS signatures during handshakes to evade server-side proxy detection.

    Godaeebpfgolang
    Voir sur GitHub↗5,876
  • lexiforest/curl_cffiAvatar de lexiforest

    lexiforest/curl_cffi

    5,882Voir sur GitHub↗

    curl_cffi is a Python HTTP client built on libcurl that focuses on browser fingerprint impersonation to evade anti-bot detection. By replacing default TLS handshake and HTTP/2 settings with those extracted from real browsers like Chrome and Firefox, it allows HTTP requests that closely mimic actual browser traffic, reducing the likelihood of being blocked by services that fingerprint automated clients. Beyond fingerprint impersonation, curl_cffi offers a dual API supporting both synchronous and asynchronous execution, with per-request proxy assignment, automatic retry with exponential backoff

    A Python HTTP client that impersonates browser TLS fingerprints to evade anti-bot detection systems.

    Pythonakamai-fingerprintcurlcurl-impersonate
    Voir sur GitHub↗5,882
  • lwthiker/curl-impersonateAvatar de lwthiker

    lwthiker/curl-impersonate

    5,850Voir sur GitHub↗

    Matches the TLS and HTTP/2 handshake of specific browser versions to avoid detection by fingerprinting systems.

    Pythoncurlhttpssecurity
    Voir sur GitHub↗5,850
  • ne0nd0g/merlinAvatar de Ne0nd0g

    Ne0nd0g/merlin

    5,555Voir sur GitHub↗

    Merlin est un framework de commande et contrôle (C2) multiplateforme et un outil d'accès distant. Il fournit un système serveur-agent pour la coordination post-exploitation, utilisant un framework HTTP/2 pour une communication sécurisée et l'exécution de commandes sur plusieurs systèmes d'exploitation. Le projet dispose d'un moteur d'exécution de code en mémoire qui exécute des assemblies et du shellcode directement au sein d'un processus pour éviter d'écrire des fichiers sur le disque. Il implémente une architecture de communication décentralisée via un réseau peer-to-peer, permettant aux agents d'échanger des données via des connexions directes ou inversées. Pour échapper à la détection, le framework inclut des outils d'obfuscation du trafic qui modifient les empreintes TLS et ajoutent un remplissage de paquets configurable pour masquer les modèles de communication. La sécurité est gérée par le chiffrement des communications entre agents, le chiffrement symétrique du trafic et des poignées de main cryptographiques asymétriques pour la validation d'identité. Le système prend en charge la coordination multi-utilisateurs via une interface en ligne de commande, permettant la gestion d'agents distribués au sein d'une infrastructure red team.

    Modifies the network handshake hash to impersonate different clients and bypass security filters.

    Go
    Voir sur GitHub↗5,555
  • xtls/realityAvatar de XTLS

    XTLS/REALITY

    5,272Voir sur GitHub↗

    REALITY est un outil de contournement de la censure et un obfuscateur de trafic réseau conçu pour déjouer les filtres internet. Il fonctionne comme un protocole de tunnelisation sécurisé qui masque les modèles de connexion et l'identité en imitant les handshakes TLS de sites web cibles légitimes. Le système supprime les empreintes TLS côté serveur pour dissimuler le trafic chiffré aux outils de surveillance réseau et à l'inspection profonde de paquets (DPI). Il utilise un proxy de mimétisme de site web pour présenter des handshakes valides et transférer le trafic vers les serveurs de destination, masquant la connexion comme une visite de site légitime. Le projet intègre une couche TLS résistante aux attaques quantiques qui utilise des signatures cryptographiques post-quantiques pour protéger les handshakes et les certificats contre les menaces de déchiffrement futures. Il inclut également des capacités de vérification temporaire de certificats et de transfert transparent de trafic.

    Removes server-side markers and mimics browser TLS handshakes to evade fingerprinting systems.

    Gorealityvlessxray
    Voir sur GitHub↗5,272
  • cbeuw/cloakAvatar de cbeuw

    cbeuw/Cloak

    4,026Voir sur GitHub↗

    Cloak est un ensemble d'outils de contournement de la censure conçus pour le tunneling proxy sécurisé et l'obfuscation du trafic internet. Il se concentre sur le contournement des pare-feux restrictifs et de la surveillance d'État en déguisant les connexions proxy en navigation web standard. Le projet utilise le masquage d'empreinte HTTP pour imiter les signatures de navigateurs courants et achemine le trafic via des réseaux de diffusion de contenu (CDN) pour masquer l'identité du serveur d'origine. Pour dissimuler davantage la finalité du serveur, il inclut un mécanisme de redirection des requêtes de connexion non authentifiées vers un site tiers. Le système implémente le chiffrement de la charge utile de transport et des chiffrements authentifiés pour empêcher l'inspection et la falsification des flux de données. Il prend en charge l'authentification sans aller-retour (0-RTT) via l'échange de clés pour éliminer les délais de handshake et utilise le multiplexage de connexion pour mapper plusieurs connexions logiques en une seule session. Les fonctionnalités supplémentaires incluent la gestion de l'accès réseau pour contrôler les permissions des utilisateurs et les limites de bande passante via une base de données persistante.

    Combines fingerprint mimicry and relaying to make proxy traffic indistinguishable from standard web traffic.

    Gocensorshipcensorship-circumventiongfw
    Voir sur GitHub↗4,026
  • nemo2011/bilibili-apiAvatar de Nemo2011

    Nemo2011/bilibili-api

    3,488Voir sur GitHub↗

    bilibili-api is a Bilibili API wrapper and content scraper designed for programmatically accessing video metadata, user profiles, and content data. It functions as an anti-bot crawler framework and a WebSocket live chat client for retrieving platform information and real-time interaction data. The project incorporates tools to bypass anti-crawling measures and rate limits through the use of proxies and TLS fingerprint spoofing. It also includes logic for mapping and converting various video and content identifiers to ensure consistent data retrieval across different endpoints. Its capability

    Impersonates specific browser TLS fingerprints to bypass security filters and avoid bot detection.

    Pythonapibilibilibilibili-api
    Voir sur GitHub↗3,488
  1. Home
  2. Security & Cryptography
  3. Device Fingerprinting
  4. Fingerprint Configuration
  5. TLS Fingerprinting
  6. TLS Fingerprint Impersonators

Explorer les sous-tags

  • Traffic Obfuscation SuitesCollections of techniques including fingerprint mimicry and relaying to make proxy traffic indistinguishable from web traffic. **Distinct from TLS Fingerprint Impersonators:** Combines multiple evasion techniques (fingerprinting and relaying), whereas Impersonators focus only on the TLS handshake.