The Stony Path of Android Bug Bounty – Bypassing Certificate Pinning - статья рассказывает о том, как перехватывать и анализировать трафик приложений для Android и при этом обойти мехнизм Cerificate Pinning, не позволяющий подсунуть приложению левый сертификат. Краткая выжимка:
1. Подключаем Android-смартфон к локальной сети;
2. В настройках Android указываем в качестве адреса прокси-сервера IP-адрес нашего ноутбка;
3. Устанавливаем на ноутбук Burp Suite, экспортируем его сертификат и имортируем в Android;
4. Устанавливаем на смартфон и ноутбук Frida;
5. Запускаем подопытное приложение под управлением Frida;
6. Скармливаем Frida скрипт, который сообщит приложению, что сертифкат подлинный и все нормально.
Еще один способ обойти Certificate Pinning - установить на смартфон Xposed и модуль SSL Unpinning.
1. Подключаем Android-смартфон к локальной сети;
2. В настройках Android указываем в качестве адреса прокси-сервера IP-адрес нашего ноутбка;
3. Устанавливаем на ноутбук Burp Suite, экспортируем его сертификат и имортируем в Android;
4. Устанавливаем на смартфон и ноутбук Frida;
5. Запускаем подопытное приложение под управлением Frida;
6. Скармливаем Frida скрипт, который сообщит приложению, что сертифкат подлинный и все нормально.
Еще один способ обойти Certificate Pinning - установить на смартфон Xposed и модуль SSL Unpinning.