欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[原创]Frida Bypass Android SSL pinning example 1

[原创]Frida Bypass Android SSL pinning example 1

Package

$ aapt d badging com.p1.mobile.***.apk

package: name='com.p1.mobile.***' versionCode='233' versionName='3.2.8' platformBuildVersionName='8.0.0'

sdkVersion:'16'

targetSdkVersion:'22'

Details

package l;

/* renamed from: l.cNi */

final class C3253cNi extends C5966cNk {

    static final class iF extends C5967cNq {

        /* renamed from: ? */

        public final C5967cNq m16620(X509TrustManager x509TrustManager) {

            try {

                Class cls = Class.forName("android.net.http.X509TrustManagerExtensions");

                return new iF(cls.getConstructor(new Class[]{X509TrustManager.class}).newInstance(new Object[]{x509TrustManager}), cls.getMethod("checkServerTrusted", new Class[]{X509Certificate[].class, String.class, String.class}));

            } catch (Exception unused) {

                return super.m16518(x509TrustManager);

            }

        }

    }

}

在l.cNi中有个函数m16620使用的 X509TrustManagerExtensions.checkServerTrusted 获取证书链

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功