头像

使用了ssl pinning的APP如何进行抓包?

发布时间:2018-09-13 11:28:28

发布作者:admin

8328

症状表现就是:ios 的app 只要打开Fiddler 代理抓包,app 就没法联网,点击加载按钮,fiddler的抓包记录照样是https加密的,你同样没法看到。刚开始一直以为是证书的问题,用了certmaker,换了charles,问题依然存在。抓不到包是因为app使用了SSL Pinning。

解决方案:

1.iPhone :越狱之后安装https://github.com/nabla-c0d3/ssl-kill-switch2之后可以愉快抓包。

2.安卓: 手头没有安卓机,没法测试。解决方案如下:安装xposed框架、安装并启用justtrustme模块  

http://repo.xposed.info/module/de.robv.android.xposed.installer

https://github.com/Fuzion24/JustTrustMe


相关文章:
  1. apache和nodejs共用80端口
  2. 申请免费通配符证书(Let's Encrypt)并绑定IIS
  3. 不通过App Store实现ios应用分发下载安装
  4. macos熄屏执行shell