抖音24.1.0版SSLpinning修改libsscronet.so抓包成功

该文章是一篇关于如何绕过抖音应用中的SSLPinning机制进行抓包的教程。首先,确保Charles能抓取系统浏览器的HTTPS包。接着,解压抖音APK获取libsscronet.so文件,使用IDAPro进行反编译,搜索关键函数如VerifyCert和HandleVerifyResult。通过对SO文件的修改并替换手机上的原文件,赋予777权限,重启应用后,成功实现抓包。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

抖音有sslpinning机制,有效防止抓包,查阅相关资料后得知关键文件是:libsscronet.so

根据前辈文章分析思路锁定关键词为:VerifyCert

第一步:请确保你的charles是正常可以抓到系统浏览器的https包

不会配置的朋友看这:安卓9系统Charles配置socket方式抓包https与SSL证书移动

第二步:将抖音的apk文件改成.zip后缀,把lib目录下面的libsscronet.so拖出来放在桌面

第三步:再打开IDA7.5 32位版本,将libsscronet.so丢进去,等待几分钟让IDA加载完毕

第四步:在IDA界面打开字符串搜索窗口,快捷键为:Shift + F12

第五步:搜索VerifyCert 即可看到如下结果

第六步:搜索 HandleVerifyResult 定位步骤如上图所述,反正我增加了这一步就能抓到了。没增加这一步抓不到。

最后一步:将修改好的so文件,丢到手机端的如下目录替换掉,并给上777权限,接着重启app就能抓到包了

/data/app/com.ss.android.ugc.aweme-XXXX-XXXXXXX/lib/arm/

附评论包:

提示:至于怎么修改so文件,就留给大家百度吧。

评论 32
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值