【网络安全一百问-70】APP抓包单向验证如何处理?

请先 登录 后评论

1 个回答

戴着黑帽的白帽子 - 摸鱼专业户/躺平主义者/摆烂专家

使用:Xposed+JustTrustMe

JustTrustMe 在测试过程中并不顺利,首先安装时需要依赖 Xposed 框架,如果目标采用xposed 检测,会引发新的问题。并且 JustTrustMe 在某些 App 的新版本已失效,只能分析旧版本 app 或等待作者更新。用法简单,安装后 xposed 勾选启动,重启手机。

DroidSSLUnpinning 在 Root 和非 Root 环境下都可以工作,Root 环境下操作更方便一些:

确认本地环境已安装 frida&frida-tools

确认测试机 cpu 架构

部署到手机并执行

tcp 转发,用于与 frida-server 通信,之后的每个端口对应每个注入的进程本地 DroidDrops 目录下执行

请先 登录 后评论

相似问题