PICTURE BOOK
前期准备
安卓手机/模拟器
电脑
本节课内容
ADB安装使用、jdk安装、burpsuite安装使用、配置系统环境
工具下载
后台回复“frida”获取课程内工具下载链接
工具安装
frida安装
1、安装python3
https://www.python.org/下载最新的直接安装
2、安装frida
Python3 -m pip install frida
Python3 -m pip install frida-tools
安装完成后执行 frida --version
3、安装frida-server:需下载与frida版本一致的server
https://github.com/frida/frida/releases
4、下载完成后通过adb push到手机中
adb push frida-server /data/local/tmp
5、使用adb shell 给frida-server执行权限,并启动
6、设置端口转发
adb forward tcp:27042 tcp:27042
adb forward tcp:27043 tcp:27043
7、执行frida-ps 检查是否成功
Xposed安装
安装xposed 框架
adb install Xposed Installer.apk
安装后启动应用再点击激活安装
安装JustTrustMe
adb install JustTrustMe.apk
启动xposed在模块中勾选激活
至此工具安装完成
抓包突破
#使用xposed+justrustme
开启后可突破ssl进行抓包
#使用frida 调用js脚本绕过ssl检测
1、启动frida service
2、Frida 调用hook脚本
frida -U -f 应用包名 -l hook-ssl.js
完成基础抓包限制