Загрузка...

[500р за задачу] Проведение MITM атаки на Android приложение TLS 1.2

Тема в разделе Реверсинг / Assembler создана пользователем Gustavo 14 июн 2023. (поднята 21 июн 2023) 296 просмотров

Загрузка...
  1. Gustavo
    Gustavo Автор темы 14 июн 2023 Los Pollos - 1167 7 сен 2018
    Как вы понимаете, сам я пробовал неоднократно разными методами провести её, безуспешно.
    Я допускаю что я сделал что-то не так, поэтому можете заюзать мой метод ещё раз.
    Тестируемое приложение: War Thunder Assistant
    Требуется: посмотреть в расшифрованном виде какой запрос отправляет приложение на получение статистики техники игрока.

    Чо на ПК:
    - В Proxifier создал локальный ******, создал правило для пропуска всего трафика Android Studio через него
    - Для проведения MITM атаки использовал mitmproxy, web версию

    Чо на эмуляторе:
    - Приложение использует TLS 1.2 для передачи данных, поэтому снифферы на андроид бесполезны (насколько я знаю ни один tls не поддерживает)
    - Ставил сертификат в системный раздел сертификатов, пользовательский тоже, не помогло
    - В LSPosed использовал SSLUnpinning, JustTrustMe, Inspeckage - безуспешно
    - В Magisk поставил Always Trust User Certificates

    Если вы действительно готовы помочь, пожалуйста, пишите сразу в ТГ, не нужно писать в тему

    Телеграм
     
    14 июн 2023 Изменено
Top