在夜幕看到这个软件商店,今日拿来练手
环境:python3.6+
逍遥模拟器5.1
frida:12.6.14
1.首先在应用市场下载了最新版的该pp软件商店
2.拖进模拟器安装
3.打开charles抓包
证书校验
4. 反编译apk
该app没有加固
5. 使用jadx打开该apk
使用一下关键词
check,verify,Cert,Exception等关键字搜索跟踪
6. 快速定位,此处自己亲操吧
7. 编写js脚本,使用frida hook掉该证书
模拟器打开frida-server
此时以可以正常抓包了。
代码
github:https://github.com/pythonPCS/oppo-ssl-ping-
如果帮到你,点个star
下篇文章
oppo的sign破解