Deshabilitar u omitir la asignación de PIN / certificado SSL en Android 6.0.1

2

Anteriormente, he podido omitir la fijación de SSL utilizando el programa JustTrustMe con el Xposed framework para casi todas las aplicaciones.

enlace

Sin embargo, ha comenzado a fallar en más y más aplicaciones recientemente. Cuanto más lo leo parece que tengo que desarmar cada aplicación y parchearlas una por una.

¿He omitido alguna aplicación que puede deshabilitar la fijación de SSL al enganchar a los comandos del sistema?

Programas que he probado:

enlace

enlace

enlace

Si no existe tal programa, ¿cuál es la mejor manera de hacerlo?

Lo que he identificado hasta ahora:

  1. Intente desensamblar el APK y busque palabras clave como "X509TrustManager", "cert", "pinning", etc. y modifíquelo según corresponda. Me gusta este artículo: enlace

  2. Sin embargo, parece que al menos una de las aplicaciones que tengo problemas para procesar (Facebook Messenger) está usando la asignación de SSL en la capa nativa y en la capa de Java. Este es probablemente el caso en muchas otras aplicaciones, ya que han funcionado antes con JustTrustMe, pero ahora han dejado de funcionar. enlace

pregunta Ogglas 24.01.2017 - 21:51
fuente

1 respuesta

5

¿Realizó estos procedimientos para que JustTrustMe omita la fijación de certificados - enlace -?

Si solo busca interceptar WebViews, entonces la extensión Frida, appmon (que permite la intercepción de API) , el uso de estas técnicas funcionará bien - enlace

Si terminas por tener que volver a escribir algún código, trata de hacerlo realmente simple. Encontré esta técnica que no se mete con el código de pin-pin existente y en su lugar solo agrega el tráfico HTTP al sistema de registro - enlace

Para una serie sobre el reempaquetado de aplicaciones de Android, asegúrese de revisar:

respondido por el atdre 11.02.2017 - 23:18
fuente

Lea otras preguntas en las etiquetas