环境:
系统: 11.0.0(RQ3A.211001.001,2021 年 10 月) android11
python3.9
frida 15.2.2
系统安装步骤
解压redfin-rq3a.211001.001-factory-23f4cec2
手机进入fastboot模式
adb reboot bootloader运行flash_base.sh文件
等待安装重启(5-10min)
root步骤
-
安装 apatch (不通过面具是因为面具无法修改 su命令,而我的手机上twitter会检测这个)
- adb install APatch_11142_166daa0_on_HEAD-release-signed.apk
-
修改boot.img文件
解压系统文件下 image-redfin-rq3a.211001.001.zip
将image-redfin-rq3a.211001.001目录下boot.img推送至手机下载文件目录下
-
通过Apatch将boot.img进行修补
点击主页右上角三个点
选择一个启动镜像并修补
选择你的
boot.img在“超级密钥”卡片中设置一个密码,之后 APatch 管理器会将其作为超级密钥以解锁 root
-
点击“开始修补”并等待修补完成。修补成功后会显示修补后的 img 镜像 路径
- 例如:/storage/emulated/0/Download/apatch_version_version_randomletter.img
手机进入fastboot模式
adb reboot bootloadercmd 运行 fastboot flash boot apatch_version_version_randomletter.img
完成后重启 fastboot reboot
进入Apatch,进行修改su文件
- image-20260116154754061.png
twitter会检测su,修改为gsu或其他
- image-20260116154754061.png
root完成
推送证书文件到系统证书目录
-
通过reqable导出证书
- image-20260116154754061.png
进入adb shell
gsu
创建文件夹 mkdir -p /data/adb/modules/reqable_cert/system/etc/security/cacerts/
将证书推送到手机: adb push 3c9370cd.0 /data/local/tmp/3c9370cd.0
复制证书到目录cp /data/local/tmp/3c9370cd.0 /data/adb/modules/reqable_cert/system/etc/security/cacerts/3c9370cd.0
-
赋予权限:
chmod 644 /data/adb/modules/reqable_cert/system/etc/security/cacerts/3c9370cd.0
chown root:root /data/adb/modules/reqable_cert/system/etc/security/cacerts/3c9370cd.0
-
安装MoveCertificate-v1.4.3
打开Apatch
- image-20260116155733895.png
* 
* 模块装入成功后重启手机 adb reboot
* 重启完成后检查 /system/etc/security/cacerts/目录下是否有证书3c9370cd.0或在手机系统信任凭据中查找是否有Reqable证书
* 
证书安装完成
安装frida
pixel用的arm版本
版本号可自由下载,但需 手机端和电脑端frida版本一致
-
手机端
下载解压后将frida-server-15.2.2-android-arm64文件推送至 /data/local/tmp目录下
chmod +x frida-server-15.2.2-android-arm64
手机端执行:./frida-server-15.2.2-android-arm64
-
电脑端
pip install frida-tools==11.0.0
pip install frida==15.2.2
pip install objection==1.11.0
twitter抓包
通过google play安装twitter (2025年年末twitter安装包 需通过google paly下载,不然无法登录)
手机端wifi设置手动,并设置reqable代理
手机端开启frida ./frida-server-15.2.2-android-arm64
电脑端执行objection -g com.twitter.android explore -s "android sslpinning disable"
观察reqable,
如果不出意外,你已经抓到包了,包含登录包
附件地址:https://pan.xunlei.com/s/VOjPPfKH-kRdYWqtDBv1y7C2A1?pwd=3dcr



