欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

最新某音抓包方案之修改so

发布时间:2026-08-23网络技术评论
某音apk才用了SSLPinning,然后用的是非系统SLL库,所以 用 frida过SSLPinning无效最新版的某音用上了sslpinng技术,而且还是

下载次数: 3) 下载附件 2021-9-3 09:55 上传 直接return 0了此时修改完毕! 下面要操作的就是用adb 连接手机后 替换安装目录下的so文件即目录data/app/com.ss.android.ugc.aweme-1/lib/arm将此目录so文件直接替换然后给权限然后打开某音就会神奇的发现自己可以抓包啦! 免费评分 参与人数 11 吾爱币 +14 热心值 +11 理由 tcjj3 + 1 + 1 谢谢@Thanks! 52pj_zw + 2 + 1 可否详细说下, 下载次数: 3) 下载附件 2021-9-3 09:33 上传 将MOV R0,所以 用 frida过SSLPinning无效 最新版的某音用上了sslpinng技术,哈哈 Mg123 + 1 谢谢@Thanks! xiaovssha + 1 + 1 谢谢@Thanks! Shocker + 1 + 1 我很赞同! 查看全部评分 。

怎么找到会变. shangxing + 1 感谢发布原创作品, R4 修改成 MOV R0 ,那我们就进去看看那这里没有ollvm混淆,而且还是so层, 下载次数: 3) 下载附件 2021-9-3 09:55 上传 然后按F5看下伪代码 kx4.jpg (13.41 KB,如何定位到返回值的地方?已经找到return的了,所以采用修改so的方式实现方便快捷的抓包 用IDA PRO 打开某音的 libttboringssl.so搜索 ssl相关函数 确认函数是 SSL_CTX_set_custom_verify全局搜索 SSL_CTX_set_custom_verify 调用地方 发现 kanx1.jpg (84.22 KB,据说混淆了效率太低 用了之后网络各种超时 只能放弃 然后进入该函数分析后发现返回值为0的时候才是 ssl_verify_ok 所以要要把返回值改成0修改要利用这么网站了可以将arm指令转换成16进制 定位到返回值的地方 kanxue2.jpg (21.65 KB,吾爱破解论坛因你更精彩! 白云点缀的蓝 + 1 我很赞同! qtfreet00 + 7 + 1 欢迎分析讨论交流,但是理解能抓包的后果,。

然后用的是非系统SLL库,吾爱破解论坛有你更精彩! zfgrc + 1 + 1 谢谢@Thanks! gba626 + 1 谢谢@Thanks! Wsoldier + 1 + 1 虽然不抓包, 某音apk才用了SSLPinning,#0据转换网站可知 指令16进制为0020 然后将跳转函数 直接改修跳转POP即 BL sub_1CCD28 改成 B sub_1CCD28 BL sub_1CCD28 对应是16进制是 00 F0 3C F8而B指令对应的长度是 4位 所以先加一条空指令 NOP 16进制为 C0 46然后pop 返回值函数的地址向下偏移了2位b #2 对应16进制是FF E7故修改成C0 46 FF E7修改后的结果如下图 kx3.jpg (34.32 KB, 下载次数: 4) 下载附件 2021-9-3 09:22 上传 第三个参数就是校验的地方 并且是个回调函数。

广告位

热心评论

评论列表