首页
社区
课程
招聘
[求助]利用中间人方法如何解密Android应用的非https的ssl流量?
发表于: 2017-9-21 17:36 3120

[求助]利用中间人方法如何解密Android应用的非https的ssl流量?

2017-9-21 17:36
3120
利用中间人方法如何解密Android应用的非https的ssl流量?
试了fiddler、burp、tcp catcher几个工具,https的流量都没有问题,可以解开看到http明文,但其他格式的没成功。
例如有个应用,用ssl加密了“123456”这样一段明文,如何用中间人攻击的方法得到“123456”? 是否windows上的有可用的工具或简单的可实施方法?

mitmproxy有linux版本的二次开发接口没有win上的,需要在windows上方便抓包测试。 
第一次发帖,望各位大神指教!



[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 252
活跃值: (323)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
931K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6v1c8s2u0S2k6$3!0F1M7#2)9J5c8Y4m8Q4x3V1j5%4x3U0j5H3x3U0j5J5i4K6u0W2K9s2c8E0L8l9`.`.
希望可以帮到你
2017-9-21 18:47
0
雪    币: 1116
活跃值: (1131)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
这没办法让他换证书用吧
2017-9-21 20:00
0
雪    币: 1116
活跃值: (1131)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
逆向让他换个SSL证书吧。。。
2017-9-21 20:08
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hook相关函数
2017-9-29 00:27
0
游客
登录 | 注册 方可回帖
返回