如何绕过Android应用程序的SSL固定

时间:2019-11-17 07:47:23

标签: android security ssl pinning frida

我想使用Frida Server方法绕过Android应用程序的SSL固定。

我已经按照本(https://blog.it-securityguard.com/the-stony-path-of-android-%F0%9F%A4%96-bug-bounty-bypassing-certificate-pinning/)教程中描述的整个过程进行操作。

以下是我遵循/执行的步骤:

0)安装了Frida库和Frida工具

1)扎根了我的Android设备

2)安装了目标应用

3)下载了适用于我的设备架构的Frida服务器

4)将Frida服务器发送到其在设备中的路径

5)授予Frida服务器必要的权限

6)启动了Frida服务器

7)准备好Frida脚本文件

8)现在,当我尝试生成一个应用程序时,它正在引发该过程,如下所示:

frida

我正在使用运行Android棒棒糖5.0的真实,扎根的Android设备从Windows笔记本电脑尝试此操作。

我也在其他应用程序上尝试过,但是也会导致它们出现问题。

我认为问题出在我的Frida脚本文件中的代码。

如果我的Frida脚本文件为空,则不会造成任何问题,但是每当我在文件中添加以下行时,该过程就会终止。

这是导致问题的行。

Java.perform(function (){ });

应用是设备正在启动,控制台立即显示进程已终止。我使用frida-server-12.7.22-android-arm.xz作为服务器。我很确定安装程序是完全正确的,但是将上述代码添加到Frida脚本文件时,唯一的问题正在发生。

也。Java.IsAvailable返回false。

任何帮助将不胜感激。

0 个答案:

没有答案