竹笋

首页 » 问答 » 环境 » 一个脚本让你的app自动吐出密钥信息
TUhjnbcbe - 2022/7/18 17:47:00
临沂白癜风医院 http://disease.39.net/bjzkbdfyy/200829/8162288.html

背景

火线某个私密项目中涉及到一个app的测试,打开一看,证书校验--不让抓包,信息加密-无法篡改,遇到这种情况怎么,正常我这种小菜鸡都是直接放弃了,奈何厂家奖金给的高啊,我还是得想办法搞一搞,虽然到最后低危都没有捡到一个,但是还是分享给没有做过app的大佬参考一下。

一、frida安装

01

Frida概述

Frida是一款轻量级HOOK框架,可用于多平台上,例如android、windows、ios等。

frida分为两部分,服务端运行在目标机上,通过注入进程的方式来实现劫持应用函数,另一部分运行在系统机器上。

frida上层接口支持js、python、c等。

Frida官方github地址为:

1
查看完整版本: 一个脚本让你的app自动吐出密钥信息