摘要: 背景: 按照以往配置抓包,发现可抓到部分其他公司嵌套的业务数据包,猜测可能是使用了双向认证。 工具: https://github.com/r0ysue/r0capture 使用步骤: 1. 启动宿主端 frdia 2. 插看 要导出证书的app 的报名 frida-ps -U -a 3. 运行脚本 阅读全文
posted @ 2023-10-18 17:24 潜伏237 阅读(240) 评论(0) 推荐(0) 编辑
摘要: 背景: 按照以往配置抓包,发现可抓到部分其他公司嵌套的业务数据包,猜测可能是使用了双向认证。 工具: https://github.com/r0ysue/r0capture 使用步骤: 1. 启动宿主端 frdia 2. 插看 要导出证书的app 的报名 frida-ps -U -a 3. 运行脚本 阅读全文
posted @ 2023-10-18 17:20 潜伏237 阅读(146) 评论(0) 推荐(0) 编辑
摘要: apk :本身就是一个压缩包 可以将apk文件解压,查看其中的 lib 文件夹,通过 so库特征 来查看一些常见的壳。 爱加密:libexec.so ,libexecmain.so,ijiami.dat 梆梆: libsecexe.so,libsecmain.so,libDexHelper.so,l 阅读全文
posted @ 2023-10-18 09:50 潜伏237 阅读(51) 评论(0) 推荐(0) 编辑