apk抓包 证书转入系统证书 twitter抓包

环境:

  • 系统: 11.0.0(RQ3A.211001.001,2021 年 10 月) android11

  • python3.9

  • frida 15.2.2

系统安装步骤

  • 解压redfin-rq3a.211001.001-factory-23f4cec2

  • 手机进入fastboot模式 adb reboot bootloader

  • 运行flash_base.sh文件

  • 等待安装重启(5-10min)

root步骤

  • 安装 apatch (不通过面具是因为面具无法修改 su命令,而我的手机上twitter会检测这个)

    • adb install APatch_11142_166daa0_on_HEAD-release-signed.apk
  • 修改boot.img文件

    • 解压系统文件下 image-redfin-rq3a.211001.001.zip

    • 将image-redfin-rq3a.211001.001目录下boot.img推送至手机下载文件目录下

    • 通过Apatch将boot.img进行修补

      • 点击主页右上角三个点

      • 选择一个启动镜像并修补

      • 选择你的 boot.img

      • 在“超级密钥”卡片中设置一个密码,之后 APatch 管理器会将其作为超级密钥以解锁 root

      • 点击“开始修补”并等待修补完成。修补成功后会显示修补后的 img 镜像 路径

        • 例如:/storage/emulated/0/Download/apatch_version_version_randomletter.img
  • 手机进入fastboot模式adb reboot bootloader

  • cmd 运行 fastboot flash boot apatch_version_version_randomletter.img

  • 完成后重启 fastboot reboot

  • 进入Apatch,进行修改su文件

  • image-20260116154754061.png
  • twitter会检测su,修改为gsu或其他

  • image-20260116154754061.png

root完成

推送证书文件到系统证书目录

  • 通过reqable导出证书

    • image-20260116154754061.png
  • 进入adb shell

  • gsu

  • 创建文件夹 mkdir -p /data/adb/modules/reqable_cert/system/etc/security/cacerts/

  • 将证书推送到手机: adb push 3c9370cd.0 /data/local/tmp/3c9370cd.0

  • 复制证书到目录cp /data/local/tmp/3c9370cd.0 /data/adb/modules/reqable_cert/system/etc/security/cacerts/3c9370cd.0

  • 赋予权限:

    • chmod 644 /data/adb/modules/reqable_cert/system/etc/security/cacerts/3c9370cd.0

    • chown root:root /data/adb/modules/reqable_cert/system/etc/security/cacerts/3c9370cd.0

  • 安装MoveCertificate-v1.4.3

    • 打开Apatch

    • image-20260116155733895.png
*  ![image-20260116155733895.png](https://upload-images.jianshu.io/upload_images/23248319-4ab971028d15410f.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)


*   模块装入成功后重启手机 adb reboot

*   重启完成后检查 /system/etc/security/cacerts/目录下是否有证书3c9370cd.0或在手机系统信任凭据中查找是否有Reqable证书

*   ![image-20260116155733895.png](https://upload-images.jianshu.io/upload_images/23248319-1e58eaebdca695a9.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

证书安装完成

安装frida

  • pixel用的arm版本

  • 版本号可自由下载,但需 手机端和电脑端frida版本一致

  • 手机端

    • 下载解压后将frida-server-15.2.2-android-arm64文件推送至 /data/local/tmp目录下

    • chmod +x frida-server-15.2.2-android-arm64

    • 手机端执行:./frida-server-15.2.2-android-arm64

  • 电脑端

    • pip install frida-tools==11.0.0

    • pip install frida==15.2.2

    • pip install objection==1.11.0

twitter抓包

  • 通过google play安装twitter (2025年年末twitter安装包 需通过google paly下载,不然无法登录)

  • 手机端wifi设置手动,并设置reqable代理

  • 手机端开启frida ./frida-server-15.2.2-android-arm64

  • 电脑端执行objection -g com.twitter.android explore -s "android sslpinning disable"

  • 观察reqable,

如果不出意外,你已经抓到包了,包含登录包

附件地址:https://pan.xunlei.com/s/VOjPPfKH-kRdYWqtDBv1y7C2A1?pwd=3dcr

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容