Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 January 08

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Глянь, может в логах чего интересного будет
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
Глянь, может в логах чего интересного будет
В логах чего именно?
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
mobile-pentest-toolkit/frida-sslpinning-disable.js at master · coreb1t/mobile-pentest-toolkit · GitHub
https://github.com/coreb1t/mobile-pentest-toolkit/blob/master/scripts/frida/frida-sslpinning-disable.js
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Andrew
В логах чего именно?
Вытаскивал логи logcat'ом, там много инфы было и системной и от приложек отдельных
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Попробуй этот скрипт запустить
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
Вытаскивал логи logcat'ом, там много инфы было и системной и от приложек отдельных
Возьми pidcat, тогда логи только от одного эппа будут показываться
https://github.com/JakeWharton/pidcat/
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
Alex
Попробуй этот скрипт запустить
запустилось, но данные не все видны
https://i.imgur.com/W776V2V.png
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Andrew
Переслано от
Друзья, может мне кто-то помочь.
Есть приложение, мне нужно произвести кое какую автоматизацию, ничего плохого одним словом. Чтобы это сделать мне нужно получить доступ к api.

Я пытался установить корневой сертификат, установить прокси и отследить данные через fiddler. Приложение не работает ссылаясь на проблемы с сетью

Я пытался через jadx посмотреть исходный код, получилось найти только роуты, но передаваемые данные отследить очень сложно, переменные не имею четких названий, и все происходит через несколько различных классов.

Я пытался установить frida server, и заюзать этот скрипт https://codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/ но приложение также не поддалось, другие запускаются, это нет.

И пытался отредактировать этот участок кода https://i.imgur.com/3kXjjBr.png искал что-то на стековерфлоу, но ничего не смог найти подходящего.

Не знаю есть ли какие-то еще варианты. Может кто-то сталкивался с такой проблемой и знает решение?
в андроид студио открывть пробовал?
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
в андроид студио открывть пробовал?
пробовал, но там же рут нужен, а его нет
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
в эмуляторе открыть рут не нужен
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
точнее запустить
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
в эмуляторе открыть рут не нужен
запустить да, но для приложений которые позволяют посмотреть запросы, он нужен, поэтому этот вариант мне не подошёл
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
эм, в эмуляторе же все должно быть. Хотя может я чего-то не помнимаю. Как-то смотрел запросы приложения из гугл плея (скачал и открыл в андроид сутдии)
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
можно же в настройках сети завернуть весь трафик на проксю, которая будет burp'ом
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
Truvva
можно же в настройках сети завернуть весь трафик на проксю, которая будет burp'ом
если просто пустит через прокси получим вот такой результат
https://i.imgur.com/87DqGcr.png
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Andrew
запустилось, но данные не все видны
https://i.imgur.com/W776V2V.png
Бывает редко что ssl-pinning для различных API endpoints по разному реализован. Может не все отключил. Смотри логи или попробуй трайсить

https://github.com/dpnishant/appmon/wiki/9.-Usage-Guide:-AppMon-Android-Tracer
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Andrew
если просто пустит через прокси получим вот такой результат
https://i.imgur.com/87DqGcr.png
можешь апк кинуть?
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
И до этого чата добралась реклама 1хбет..
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
На одном домене все видно, на другом нет

https://i.imgur.com/tnMN1hm.png
https://i.imgur.com/4lgslDZ.png
источник

A

Andrew in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
можешь апк кинуть?
источник