能力值:
( LV2,RANK:10 )
|
-
-
2 楼
郑重提醒: iOS10.3的真机抓包https, 在手机设置,关于本机,最下边有一个证书信任,必须打开charles的证书信任,才能抓包,而且,挂证书的api貌似抓不到包,只显示❌, 只有不挂证书的才能抓到
|
能力值:
( LV3,RANK:25 )
|
-
-
3 楼
ssl kill 了解一下
|
能力值:
( LV10,RANK:170 )
|
-
-
4 楼
问题1:逆向分析App,找到解密数据的代码.根据代码还原解密算法 问题2:iOS装了证书后,还需要到通用->关于手机->证书信任设置->信任你安装的证书;如果还是无法打开网站,证明有ssl pinning,如果是越狱手机可以安装插件SSL Kill Switch 2关闭SSL PINNING.插件地址:acfK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6F1j5h3u0D9j5g2)9J5k6r3x3H3k6o6y4Q4x3V1k6K6M7$3I4Q4x3X3c8C8K9h3I4D9i4K6u0V1M7%4N6A6N6r3y4Z5x3R3`.`.
|
|
|