app逆向抓包技巧:针对混淆后无法绕过SSL pinning问题的解决方案
发布时间
阅读量:
阅读量
本篇博客旨在记录学习过程,不可用于商用等其它途径
SSL单向认证检测绕过可以看这篇博客的讲解
app逆向抓包技巧:noProxy、vpn与sslpinning检测绕过
尝试从逆向一个app的过程去讲解流程
梳理过程概述
在对某应用程序进行抓包操作过程中,出现了如图所示红色框线所标注的异常提示信息,这表明该应用程序存在SSL Pinning验证机制。

在尝试使用Xpose+JustTrustMe、Xpose+SSLUNPINNing以及Frida系列的检测绕过脚本后,均未能成功避开检测机制,因此暂时不考虑对底层进行抓包操作。所采用的hook脚本大多源自各位技术大牛的成果,其中已经对sslpinning检测相关类进行了全面处理,但仍然无法解决问题,这种情况显得颇为异常。此时回想起在使用Hooker项目所提供的just_trust_me.js进行hook操作时曾出现特定错误提示,这才初步意识到
全部评论 (0)
还没有任何评论哟~
