使用:Xposed+JustTrustMe
JustTrustMe 在测试过程中并不顺利,首先安装时需要依赖 Xposed 框架,如果目标采用xposed 检测,会引发新的问题。并且 JustTrustMe 在某些 App 的新版本已失效,只能分析旧版本 app 或等待作者更新。用法简单,安装后 xposed 勾选启动,重启手机。
DroidSSLUnpinning 在 Root 和非 Root 环境下都可以工作,Root 环境下操作更方便一些:
确认本地环境已安装 frida&frida-tools
确认测试机 cpu 架构
部署到手机并执行
tcp 转发,用于与 frida-server 通信,之后的每个端口对应每个注入的进程本地 DroidDrops 目录下执行