某*pp*软件商店的ssl ping证书校验

在夜幕看到这个软件商店,今日拿来练手
环境:python3.6+
逍遥模拟器5.1
frida:12.6.14

1.首先在应用市场下载了最新版的该pp软件商店

2.拖进模拟器安装

3.打开charles抓包

image.png

证书校验

4. 反编译apk

image.png

该app没有加固

5. 使用jadx打开该apk

使用一下关键词
check,verify,Cert,Exception等关键字搜索跟踪


image.png

6. 快速定位,此处自己亲操吧

image.png

7. 编写js脚本,使用frida hook掉该证书

模拟器打开frida-server


image.png
image.png

此时以可以正常抓包了。
代码
github:https://github.com/pythonPCS/oppo-ssl-ping-
如果帮到你,点个star
下篇文章
oppo的sign破解

你可能感兴趣的:(某*pp*软件商店的ssl ping证书校验)