安卓抓包-绕过单双向证书抓包

安卓抓包-绕过单双向证书抓包

单向绕过绕过

正常抓包返回信息如下

image

安装面具可参考文章:MuMu模拟器Pro如何使用Root管理软件Magisk(面具)

抓包配置可参考:mac 安卓模拟器抓取app的数据包

添加服务器配置

image

在设置中设置远程DNS为114.114.114.114即可

image

点击小飞机按钮即可将数据转发到burp中

image

 

LSPosed中文网:点击此处直达

下载LSPosed导入到虚拟机中

adb push LSPosed-v1.9.2-7024-zygisk-release.zip /sdcard/Download/

在面具中从从本地进行安装

image

解压 LSPosed压缩包将manager.apk拖入安装,算法助手.apk也拖入安装

image

打开LSPosed,在模块中将算法助手启用

image

打开算法助手,开启justTrustMe升级版,然后重新启动要抓包的软件即可

image

 

挂上代理,在尝试抓包,可正常抓取

image

 

双向认证抓包

首先 本地安装frida—tools版本和模拟器安装frida—server版本注意:模拟器frida版本要与本地Frida一致

frida:github链接

image

image

自己在模拟器中手动运行需要hook的app,然后使用frida-ps -U来查看连接

image

找到对应的PID后,解压压缩包,到压缩包目录下,使用下面的命令

frida -U -l SSLUnpinning.js PID

image

image

 

 

 

 

 

© 版权声明
THE END
喜欢就支持一下吧
点赞256 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容