¿Cómo intercepto los paquetes en una aplicación de Facebook?

1

No puedo escuchar el tráfico HTTPS en la aplicación de Facebook a través de Fiddler y Burp. SSL-Pinning se desactiva a través de SLL Kill Switch 2 (otras aplicaciones como Twitter, Snapchat con SSL-Pinning son audibles) y Mobile Assistant (para Burp). La versión web de Facebook funciona bien, el tráfico HTTPS se escucha con éxito.

Sospecho que un posible problema radica en algún servicio de autenticación que se ejecuta por separado de la aplicación principal, como se describe en este artículo:

enlace

Por ejemplo, Twitter y Facebook usan el servicio Accountsd, que es responsable de la integración con estas aplicaciones. Pero, en primer lugar, en las nuevas versiones de Kill Switch, este problema se resuelve y, en segundo lugar, intenté realizar la eliminación de este proceso manualmente, pero no funciona con Facebook.

¿Cómo puedo resolver este problema de interceptar paquetes en una aplicación de Facebook?

    
pregunta Dmitry Maslennikov 12.02.2018 - 10:55
fuente

0 respuestas

Lea otras preguntas en las etiquetas