当前位置: 首页 > news >正文

-资产收集篇FridaHOOKXposed证书提取单向双向检验抓包

#APP- 综合分析 -Mobexler&MobSF 识别
- 移动安全框架 (MobSF) 是一种自动化的一体化移动应用程序
(Android/iOS/Windows) 渗透测试、恶意软件分析和安全评估框架,能够执行静态和
动态分析。 MobSF 支持移动应用程序二进制文件( APK XAPK IPA APPX )以及压
缩源代码,并提供 REST API 以与您的 CI/CD DevSecOps 管道无缝集成。动态
分析器可帮助您执行运行时安全评估和交互式仪器测试。
-Mobexler 是基于 Elementary OS 的定制虚拟机,旨在帮助进行 Android iOS
用程序的渗透测试。 Mobexler 预装了各种开源工具,脚本,黑客必备软件等,这些都是
安全测试 Android iOS 应用程序所必需的。
https://mobexler.com/
#APP- 某社交 - 双向证书绕过 &Frida&HOOK
-r0capture 仅限安卓平台,测试安卓 7 8 9 10 11 可用 ;无视所有证书校验或
绑定,不用考虑任何证书的事情;通杀 TCP/IP 四层模型中的应用层中的全部协议;通杀
协议包括: Http,WebSocket,Ftp,Xmpp,Imap,Smtp,Protobuf 等、及它们的 SSL
版本;通杀所有应用层框架,包括 HttpUrlConnection Okhttp1/3/4
Retrofit/Volley 等等;无视加固,不管是整体壳还是二代壳或 VMP ,不考虑加固事
-Firda 是一款易用的跨平 Hook 工具, Java 层到 Native 层的 Hook 无所不能,是
一种 动态 的插桩工具,可以插入代码到原生 App 的内存空间中,动态的去监视和修改
行为,原生平台包括 Win Mac Linux Android iOS 全平台。
测试环境:
Python3 夜神模拟器 r0capture frida-server Burpsuite wireshark
https://github.com/frida/frida/releases
1 、本地安装 Frida
pip install frida
pip install frida-tools
2 、模拟器安装 Frida
注意:版本要与本地 Frida 一致
下载: https://github.com/frida/frida/releases
真机: ARM 版本及位数 模拟器:无 ARM 的位数
getprop ro.product.cpu.abi
adb push frida-server /data/local
cd /data/local/tmp/
chmod 777 frida-server
./frida-server
ps | grep frida

相关文章:

  • Python入门手册:函数的定义和使用
  • 【C/C++】多线程下自旋锁的行为逻辑
  • Siege:开源的 HTTP/FTP 压力测试与基准评估工具!全参数详细教程!Kali Linux教程!
  • 网络套接字基础使用和概念
  • 【Mini-F5265-OB开发板试用测评】按键控制测试
  • AWS创建github相关的角色
  • go tour方法和接口
  • Mobaxterm解锁Docker
  • OpenCV CUDA模块图像处理------颜色空间处理之颜色空间转换函数cvtColor()
  • 高效多线程图像处理实战
  • 知识图谱:AI时代语义认知的底层重构逻辑
  • ASP.NET Web Forms框架识别
  • WPF【11_4】WPF实战-重构与美化(MVVM 架构)
  • ArcGIS Pro 3.4 二次开发 - 知识图谱
  • 飞牛fnNAS手机相册备份及AI搜图
  • 私服 nexus 之间迁移 npm 仓库
  • 融智学“新五常”框架:五维方式的重构与协同
  • 银河麒麟V10×R²AIN SUITE:用AI重构安全,以国产化生态定义智能未来
  • libvirt设置虚拟机mtu实现原理
  • 强大的免费工具,集合了30+功能
  • 做网站规避什么/一键优化清理加速
  • html实例/福州百度seo排名
  • 香港服务器的网站可以做经营么/百度网址是什么
  • 网站导航图怎么做的详细步骤/上海做网站优化
  • 用java做的游戏下载网站有哪些/如何设计一个网页
  • jsp动态网站开发过程/seo网站优化推广费用