• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Заметка Снимаем мобильный трафик. Обход ssl pinning

Темы, которые НЕ подходят по объему под префикс "Статья"
Привет codeby, уже выложил эту же тему еще на других форумах, но там это никому не интересно. Так что выкладываю сюда, уже видел несколько тем где пользователи искали как убирать ssl pinning с мобильных приложений. Вот вам способ который использую я.


[ УСТАНОВКА ]
1. Сразу говорю что телефон нужно рутировать(Magisk), гайдов на эту тему в интернетах достаточно, думаю проблем у вас возникнуть не должно.

2. Качаем и патчим xpossed
L2Ejlre.png

2.1 Ставим riru-core и включаем его в магиске(должен уже быть установлен на 1 этапе) (у меня с 4pda не поставился, так что я качал отсюда *тык* )
1.52a0g.jpg

2.2 Устанавливаем sand-hook (юзал с 4pda) (тоже через магиск ставим как модуль) (линк на этапе 2)

2.3 Устанавливаем приложение xpossed (линк на этапе 2)

3. Скачиваем и устанавливаем SSL-UNPINNING 2.0
1GOV5VJ.png

4. Скачиваем HttpCanary с play market'a или просто в гугле
2.asRsG.jpg

4.1 Выдаем приложению рут доступ
3.4VdVw.jpg

[ СНЯТИЕ ТРАФИКА ]
5. Останавливаем приложение через настройки
4.Cpe66.jpg

5.1 Открываем SSL UNPINNING и выбираем наше приложение
5.dE5XW.jpg

5.2 Запускаем HttpCanary и так же выбираем наше приложение
6.hjD6E.jpg

5.3 Сниффаем трафик
7.ZLnMB.jpg 8.A8FAF.jpg 9.yURtU.jpg 10.0n4cE.jpg
Остались вопросы, или в гайде ошибка?
tg: g1fl3x

Готово, вы прекрасны. Спасибо за потраченное время.
 
Последнее редактирование:
  • Нравится
Реакции: INPC
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!