能力值:
( LV2,RANK:10 )
|
-
-
2 楼
郑重提醒: iOS10.3的真机抓包https, 在手机设置,关于本机,最下边有一个证书信任,必须打开charles的证书信任,才能抓包,而且,挂证书的api貌似抓不到包,只显示❌, 只有不挂证书的才能抓到
|
能力值:
( LV3,RANK:25 )
|
-
-
3 楼
ssl kill 了解一下
|
能力值:
( LV10,RANK:170 )
|
-
-
4 楼
问题1:逆向分析App,找到解密数据的代码.根据代码还原解密算法 问题2:iOS装了证书后,还需要到通用->关于手机->证书信任设置->信任你安装的证书;如果还是无法打开网站,证明有ssl pinning,如果是越狱手机可以安装插件SSL Kill Switch 2关闭SSL PINNING.插件地址:https://github.com/nabla-c0d3/ssl-kill-switch2
|
|
|