ryanking13 / ryanking13.github.io

:black_nib: Tech blog
https://ryanking13.github.io
5 stars 2 forks source link

2020/07/01/capturing-https-android-without-frida #19

Open utterances-bot opened 2 years ago

utterances-bot commented 2 years ago

안드로이드 앱 리패키징을 통한 SSL-Pinning 우회법 - Morgenrøde

안드로이드 앱 리패키징을 통한 SSL-Pinning 우회법

https://ryanking13.github.io/2020/07/01/capturing-https-android-without-frida.html/

Habeen-Jun commented 2 years ago

안녕하세요 말씀주신대로 앱 리패키징을 하고 나서 packet capture 에 데이터가 나타나는데 이 데이터는 암호화 되어 있었나요..? 아니면 복호화된 raw data 가 보이던가요?

ryanking13 commented 2 years ago

@Habeen-Jun 정상적으로 SSL-unpinning이 수행되었다면 복호화된 raw data가 나타나야합니다.