so层的sslpinning绕过咋分析绕过

请先 登录 后评论

1 个回答

铉清

你这个没办法具体的分析啊 说一下我的思路:

用逆向工程工具 比较常用的IDA Pro, Ghidra 或 JEB,对包含SSL Pinning实现的.so文件进行静态分析,查找相关代码段,理解证书验证的逻辑 然后用 Frida 或ADB,在运行时对应用进行调试 查找在何时何地调用了证书验证函数,并尝试修改或拦截这些调用以绕过验证然后在运行时注入代码来替换或禁用SSL Pinning的验证逻辑 如果SSL Pinning是在系统库级别实现的 需要创建一个自定义的系统映像,替换掉包含SSL Pinning的库 前提是你要有root 权限

请先 登录 后评论