能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
感谢分享,已经发了私信,看到拉我一下
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这个内容干货很多,已经发了私信,能拉一下一起研究吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
咦,这个是52早还是看雪早,两边同时有这个贴?
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
拉我一下。一起研究
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这个内容干货很多,已经发了私信,能拉一下一起研究吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢大神分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
“伪造整条证书链、并写入challenge”,证书链可以怎么获取呢?
|
能力值:
( LV5,RANK:70 )
|
-
-
10 楼
大佬 拉我入群
|
能力值:
( LV1,RANK:0 )
|
-
-
11 楼
实际上上使用中间人产生多个证书不可行。因为中间人证书也是在手机安全环境中生成。除非用最后生成的用户证书继续派生下一级用户证书,这样会存在两个证书都包含extensionOID 。这个问题需要特殊处理一下
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
大家有兴趣的。我拉个群一起探讨?企鹅 383156428
|
能力值:
( LV4,RANK:40 )
|
-
-
13 楼
空空的爸爸
实际上上使用中间人产生多个证书不可行。因为中间人证书也是在手机安全环境中生成。除非用最后生成的用户证书继续派生下一级用户证书,这样会存在两个证书都包含extensionOID 。这个问题需要特殊处理一 ...
中间人 生成完整的证书链, extensionOID有什么问题吗
|
能力值:
( LV4,RANK:40 )
|
-
-
14 楼
相关研究方向的 可以进电报 729K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1i4K6u0W2L8h3g2Q4x3V1k6Q4x3V1u0h3y4p5t1@1d9K6N6x3N6p5R3@1g2e0m8z5g2q4f1I4i4K6t1$3L8X3u0K6M7q4)9K6b7W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9&6b7#2)9^5x3q4!0q4z5q4!0n7c8W2)9&6x3g2!0q4y4#2!0m8x3q4)9&6y4q4!0q4y4#2!0m8z5g2!0n7y4W2!0q4y4W2)9&6y4W2!0n7z5g2!0q4y4g2)9&6x3q4)9&6x3g2!0q4y4g2)9^5x3g2)9^5c8W2!0q4y4#2!0m8y4#2!0n7b7W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5q4!0n7c8W2)9&6x3g2!0q4y4W2)9&6b7#2)9&6c8W2!0q4y4g2)9^5c8W2!0m8c8W2!0q4z5q4)9^5x3#2!0n7c8q4!0q4y4q4!0n7z5q4)9^5c8q4!0q4y4q4!0n7b7#2)9&6b7g2!0q4y4W2)9&6b7W2!0n7y4q4!0q4y4W2)9&6y4W2!0n7x3q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9&6b7W2!0n7y4q4!0q4y4W2)9&6y4W2!0n7x3q4!0q4y4q4!0n7b7g2)9^5y4W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4q4!0n7b7#2)9&6b7g2!0q4y4g2)9^5c8W2)9&6x3g2!0q4y4#2)9&6b7g2)9^5y4l9`.`.
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
pareto
中间人 生成完整的证书链, extensionOID有什么问题吗
中间人怎么生成完整的证书链?从手机里面拿到的只能是用户证书、
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
官网明确只有根证书可信,这样也改不了根证书吧? 另外为什么需要hook 生成密钥对的地方,返回内置密钥?很奇怪的操作
最后于 2024-6-26 10:44
被gunkkk编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
还是过不了keyattention的检测啊?
|
能力值:
( LV4,RANK:40 )
|
-
-
18 楼
理论上没有泄露的私钥搞不了
|
能力值:
( LV9,RANK:270 )
|
-
-
19 楼
文章不错,这块分享一下一个通用的思路 。 1、服务端先hook 告诉客户端不支持tee和沙箱 ,这样客户端只能在证书初始化的时候设置第一种最弱的内存模式 。 2、客户端直接参考BootloaderSpoofer 配合无痕hook去掉。 (如果服务端有能直接bypass的更好)
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
学习了
|
|
|