frida android hooking

  1. Сергей Попов

    Статья Пентест Android-приложений: от настройки окружения до обхода root-detection и SSL pinning

    На пентесте e-commerce приложения для маркетплейса стандартный Frida-скрипт с CodeShare отказался обходить SSL pinning - трафик в Burp Suite так и не появился. Приложение использовало OkHttp3 с CertificatePinner плюс кастомную проверку целостности APK при старте. Четыре часа ушло на декомпиляцию...