Есть - перехват функций работы с сетью и шифрованием для каждого интересующего браузера. Попутно изучишь методы инжекта в appcontainer, если интересует работа с edge.
Возможно, я не понял вопрос. Но мне кажется, тут речь идет об заведомо захваченном браузере. Тогда я бы глянул в сторону beef. А так это обычный видоизмененный фейк.
Самый эффективный это сплайсинг. Ты фактически будешь перехватывать весь html и сможешь подменять его. Менее эффективный - создавать свой браузер и используя ком объекты, добавлять в него что угодно. Но вряд ли кто то будет его качать. Например, я свой браузер сделал для эмуляции действия пользователя, чтобы наглядно видеть что творится.