Загрузка...

[500 rub per task] Carrying out a MITM attack on an Android application

Thread in Reversing / Assembler created by Gustavo Jun 14, 2023. (bumped Jun 21, 2023) 330 views

  1. Gustavo
    Gustavo Topic starter Jun 14, 2023 Los Pollos - 1168 Sep 7, 2018
    Как вы понимаете, сам я пробовал неоднократно разными методами провести её, безуспешно.
    Я допускаю что я сделал что-то не так, поэтому можете заюзать мой метод ещё раз.
    Тестируемое приложение: War Thunder Assistant
    Требуется: посмотреть в расшифрованном виде какой запрос отправляет приложение на получение статистики техники игрока.

    Чо на ПК:
    - В Proxifier создал локальный ******, создал правило для пропуска всего трафика Android Studio через него
    - Для проведения MITM атаки использовал mitmproxy, web версию

    Чо на эмуляторе:
    - Приложение использует TLS 1.2 для передачи данных, поэтому снифферы на андроид бесполезны (насколько я знаю ни один tls не поддерживает)
    - Ставил сертификат в системный раздел сертификатов, пользовательский тоже, не помогло
    - В LSPosed использовал SSLUnpinning, JustTrustMe, Inspeckage - безуспешно
    - В Magisk поставил Always Trust User Certificates

    Если вы действительно готовы помочь, пожалуйста, пишите сразу в ТГ, не нужно писать в тему

    Телеграм
     
Loading...
Top