美文网首页
某*pp*软件商店的ssl ping证书校验

某*pp*软件商店的ssl ping证书校验

作者: Py_Explorer | 来源:发表于2020-07-06 13:58 被阅读0次

    在夜幕看到这个软件商店,今日拿来练手
    环境:python3.6+
    逍遥模拟器5.1
    frida:12.6.14

    1.首先在应用市场下载了最新版的该pp软件商店

    2.拖进模拟器安装

    3.打开charles抓包

    image.png

    证书校验

    4. 反编译apk

    image.png

    该app没有加固

    5. 使用jadx打开该apk

    使用一下关键词
    check,verify,Cert,Exception等关键字搜索跟踪


    image.png

    6. 快速定位,此处自己亲操吧

    image.png

    7. 编写js脚本,使用frida hook掉该证书

    模拟器打开frida-server


    image.png image.png

    此时以可以正常抓包了。
    代码
    github:https://github.com/pythonPCS/oppo-ssl-ping-
    如果帮到你,点个star
    下篇文章
    oppo的sign破解

    相关文章

      网友评论

          本文标题:某*pp*软件商店的ssl ping证书校验

          本文链接:https://www.haomeiwen.com/subject/veuwqktx.html