有没有大神知道如何爬取 SSL pinning 的信息?有偿

2018-12-18 17:38:35 +08:00
 Gayer
具体如下,ios 设备,我想要抓取某个应用的接口信息,不过该应用的通讯使用了 ssl 证书并且启用了 SSL pinning 技术来防御了中间人攻击,使用抓包工具伪造的证书无法通过验证,进而连接被停止。
目前网上的大部分文献都是要求设备越狱,不过目前在 ios12 版本越狱的实现还是未知,而我的数据必须使用 ios12 进行抓取。
如果有知道如何进行抓取的同学,或者精通 ios 应用逆向编译,能提取出埋在 app 里的 ssl 证书(脚本开启 https 时传入),请与我联系,能解决问题将提供 5-10k 的报酬。wechat: updown666
1620 次点击
所在节点    问与答
5 条回复
xiofee
2018-12-18 20:48:08 +08:00
frida objection
Gayer
2018-12-19 10:31:45 +08:00
@xiofee 这个好像是需要破解的应用才行吧?我尝试了在手机上架设 frida 服务,不过还需要一个 cydia 应用商店来进行下载,这个商店貌似已经关闭了。遇到了一些问题,也可能是我的经验不足。
xiofee
2018-12-19 21:11:05 +08:00
@Gayer 看 objection 的 Wiki,iOS without a jailbreak 部分,Patching iOS Applications
Gayer
2018-12-20 18:33:21 +08:00
@xiofee 我看了一些文档,请问在 xcode 创建的测试应用,然后使用 frida 进行注入,部署到手机上之后,是否是只能阻止这个测试应用的证书固定呢?还是可以全局进行阻止?感谢
xiofee
2018-12-20 21:37:04 +08:00
@Gayer objection 通过 patch ipa 把 gadget dylib 打包进去,app 在运行时载入 dylib,当然只在注入的 app 中才有效啦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/518703

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX