看啥推荐读物
专栏名称: 哆啦安全
软件开发类、安全研究类的技术分享、资源共享、远程支撑、技术交流等知识分享平台,以CSDN、知识星球等平台进行交流、分享、学习,欢迎加入知识星球与10年以上在嵌入式、内核、驱动、算法、安全相关实战经验丰富的多位专家进行互动交流、共同进步!
今天看啥  ›  专栏  ›  哆啦安全

APP抓包-Frida反代理绕过和证书校验绕过

哆啦安全  · 公众号  ·  · 2024-04-17 00:20
app抓包获取资产1.打开模拟器,和电脑连接同一个wifi,让模拟器和电脑处于同一局域网,在模拟器配置代理。burp开启监听模拟器开启app,burp成功获取资产信息有时候明明配置没问题,为什么抓不到app数据包呢?1.目标没走http/s协议解决方案:抓取目标使用的协议或者全局(全协议)抓包2.目标设置了反虚拟机解决方案:使用手机配合抓包即可3.目标设置了反代理或证书校验的检测—防抓包机制app抓包——反代理和证书校验绕过尝试抓取探探app的数据包,burp开启监听,发现从进入app到发布动态都没有监听到任何数据包,甚至app还产生了【没有网络信号,请再试一次】的错误。但是只要关闭代理,不监听app就会恢复正常这种情况就是app有证书校验,我们需要解决证书问题才能抓包获取资产信息解决app证书校验无法抓包问题---FridaFirda 是一款易用的跨平 Hook ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照