Android SSLピン留めを使用していると思われるアプリケーションのSSLトラフィックをキャプチャしたい。
VPNトンネリングとルート証明書を使用してSSLトラフィックをキャプチャし、Chromeおよびその他のいくつかの基本的なアプリからのトラフィックをキャプチャすることができます。トラフィックをキャプチャするアプリを実行しましたが、アプリは正常に動作しますが、キャプチャアプリはCan Not Captureと表示します。
ステップバイステップガイドまたは簡単な解決策はありますか?
SSLピニングは、クライアント側で実装される追加のセキュリティ層であり、モバイルアプリケーションが、HTTPS接続の確立時に特定のSSL証明書のみを信頼し、デバイスのトラストストアにインストールされている証明書は信頼できません。実装はクライアント側の実装であるため、次の手法を使用して簡単にバイパスできます。
これは、SSLピニングをバイパスするための最後の少し複雑で最も信頼できるソリューションだと思います。以下は、同じことを実行する手順です。
責任のあるメソッドが分析および特定されたら、次のアプローチを使用してSSLピニングをバイパスできます。
改ざんアプリケーション
SMALIコードを改ざんして、SSLピン接続をバイパスします。
APKToolを使用してアプリケーションを再ビルドします。
アプリケーションを再署名してインストールし、トラフィックをキャプチャします。
リファレンス: https://samsclass.info/Android/codemod.html
Runtime Hooking責任のあるメソッドが特定されたら、FRIDA、JDBなどのランタイムフッカーを使用してメソッドをフックし、実装を変更します。