您当前的位置:首页 > 电脑百科 > 程序开发 > 移动端 > Android

抖音最新版抓包方案,修改so绕过ssl

时间:2023-03-07 13:04:06  来源:  作者:

dy过ssl charles抓包

及xposed的justtRustme安装到手机上只能过系统的ssl。
抖音写了一个非系统的ssl所以需要反编译so来处理。

第一步,charles

我用的是magisk手机,先重charles把证书下载到pc端
在这里插入图片描述

选项1,安装证书到本地
选项2,查看ip
选项3,导出证书

在通过adb push 传入到sdcard
通过手机安装证书[wifi 的高级选项中,安装证书]
把用户证书通过[mt管理器]移动到系统证书目录[或者通过shell指令cp移动,但是需要挂在system目录]

* 用户证书目录
/data/misc/user/0/cacerts-added/
 
* 系统证书目录
/system/etc/security/cacerts/

在把手机的ip代理到charles的ip。

第二步,dy23.3.0版本的so处理

安装dy23.3.0版本的x音
通过adb拉取ssl的so。[so路劲]:/data/data/com.ss.Android.ugc.aweme/lib/libsscr.NET.so
用shell file libsscronet.so 可以查看so是32位的。

libsscronet.so: ELF shared object, 32-bit LSB arm, for Android 16, 
built by NDK r21b (6352462), BuildID=fa904331dfa77de8b969d0d90561bc3e40c2c9e5, stripped

所以我们用ida32位的打开这个so。
等待几分钟等待so加载完毕,然后在左侧根据关键字"SSL_CTX_set_custom_verify"找到
在这里插入图片描述

通过搜索“SSL_CTX_set_custom_verify”选择第一项,再通过[text view]显示
双击进入sub_1C99CC到汇编位置 通过f5查看伪代码
在这里插入图片描述

双击进入sub_1C9404 的伪代码,把里面3个return值改为0[我这里是改过之后的]
第一个
在这里插入图片描述

再搜索sub_1C9404 IDA VIEW 查看汇编位置
在这里插入图片描述

loc_1C94B4位置双击进入
在这里插入图片描述

提示:

你可以通过f5进入查看伪代码就是return的位置
可以把地址单独拎出来,这样就可以实时查看到对应的地址

通过winhex修改保存即可
在这里插入图片描述

第二个第三个在底部的返回函数里面sub_1C9640双击进入伪代码[这个修改就补贴了,自行按照1第一个流程去做就行了]
第二个
在这里插入图片描述

第三个
在这里插入图片描述

第三部,替换so

看这个文件夹下应该是没有文件的(A) /data/data/com.ss.android.ugc.aweme/App_librarian/23.3.0.6525026484/libsscronet.so
删除 /data/data/com.ss.android.ugc.aweme/lib/libsscronet.so
再打开抖音,(A)应该有文件libsscronet.so包显示了,替换修改的so
我是通过mt文件管理器替换的
再重启。即可抓包
在这里插入图片描述

下载资源

这是dy23.3.0的so,可以直接按第三步使用



Tags:抖音   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
视频号,从抖音挖来一个“一姐”?
文|王亚琪编辑|斯问“你说你要尊严,一个月5000块钱的合同工资,能体现你的尊严吗?”“我那么多的人脉和资源,你如果够聪明的话,你踩着我肩膀往上爬不是更快吗?你拿着我每个月收来的房...【详细内容】
2024-04-09  Search: 抖音  点击:(3)  评论:(0)  加入收藏
入驻拼多多,东方甄选为何非要“叛”出抖音?
文|闻旅 老默编辑|李怡东方甄选的反骨DNA又动了。近期东方甄选悄悄入驻拼多多,开出了“东方甄选旗舰店”。目前已上架百余件商品,以生鲜、零食特产、饮料冲饮等食品类产品为主...【详细内容】
2024-04-09  Search: 抖音  点击:(1)  评论:(0)  加入收藏
东方甄选公布自营品两周年“战绩”:抖音销量近1亿单 自营品总数超400款
上证报中国证券网讯(记者 夏子航)4月9日,东方甄选公布了自营品两周年“战绩”:抖音销量近1亿单,自营品总数超400款,单月新品超60款。据介绍,自从2022年4月推出第一款自营产品后,在过...【详细内容】
2024-04-09  Search: 抖音  点击:(1)  评论:(0)  加入收藏
电商,抖音、TikTok共同的“下一站”?
如果要为抖音的2024找出一个关键词,电商或许能够“遥遥领先”。3月28日,北京商报记者从知情人士处获悉,抖音电商副总裁木青即将转职TikTok电商。此前不久,抖音电商刚刚推出了名...【详细内容】
2024-03-29  Search: 抖音  点击:(13)  评论:(0)  加入收藏
抖音电商走向「独立」:货架电商全面GMV将达万亿元
出品 / 新浪科技(ID:techsina)作者 / 徐苑蕾在后直播电商时代,抖音又开始觊觎淘宝、京东的根基——货架电商。近日,抖音悄悄上线了一款名为“抖音商城版”的App,这是在...【详细内容】
2024-03-27  Search: 抖音  点击:(11)  评论:(0)  加入收藏
抖音进攻货架电商:“抄袭”淘宝,超越淘宝?
文 | 新浪科技 徐苑蕾在后直播电商时代,抖音又开始觊觎淘宝、京东的根基——货架电商。近日,抖音悄悄上线了一款名为“抖音商城版”的App,这是在抖音App外首次推出电...【详细内容】
2024-03-27  Search: 抖音  点击:(13)  评论:(0)  加入收藏
抖音电商推出独立APP“抖音商城版”,主攻货架场景
图片来源:视觉中国近日,抖音电商近日推出了独立的“抖音商城版”APP。对此,抖音电商相关负责人向蓝鲸财经表示:“我们观察到部分用户在主动购物方面存在着旺盛的需求,为了更好地...【详细内容】
2024-03-26  Search: 抖音  点击:(10)  评论:(0)  加入收藏
那些梦想在抖音做大的游戏主播,不知不觉成为了养料
文 | 游戏价值论01说个趣事。前几天,有一个斗鱼的王者荣耀主播在合约期满后,转到了抖音开启直播。在抖音开启直播后,该主播在抖音的直播间大吐苦水,称斗鱼平台的观众很少,抽象的...【详细内容】
2024-03-26  Search: 抖音  点击:(10)  评论:(0)  加入收藏
抖音电商首次走出抖音,上线抖音商城版APP
3月26日消息,近日,字节上线了一款名为“抖音商城版”的APP,主打“超值好物省心选”,意在与淘宝、京东、拼多多等竞争。这也是抖音电商首次在抖音APP之外,推出综合性独立电商平台...【详细内容】
2024-03-26  Search: 抖音  点击:(8)  评论:(0)  加入收藏
抖音视频出现恶意内容如何代举报 用户可以尝试这几个方法
抖音视频下架通常是因为该视频违反了抖音平台的规定和政策。这些规定和政策是为了保护用户免受不良内容的影响,同时维护平台的声誉和秩序。如果视频内容包含低俗、暴力、恶意...【详细内容】
2024-03-26  Search: 抖音  点击:(10)  评论:(0)  加入收藏
▌简易百科推荐
Android Emulator黑屏怎么办 Android模拟器黑屏解决方法
Android Emulator黑屏问题困扰了非常多的玩家,Android Emulator作为一款安卓模拟器,可以让你在电脑上运行和浏览安卓应用程序,但是程序本身不是很稳定,很容易会出现黑屏,启动不了...【详细内容】
2024-03-04  18183游戏网    Tags:Android Emulator   点击:(37)  评论:(0)  加入收藏
Android开发中常见的Hook技术有哪些?
Hook技术介绍Hook技术是一种在软件开发中常见的技术,它允许开发者在特定的事件发生时插入自定义的代码逻辑。常见的应用场景包括在函数调用前后执行特定的操作,或者在特定的事...【详细内容】
2023-12-25  沐雨花飞蝶  微信公众号  Tags:Android   点击:(85)  评论:(0)  加入收藏
在Android应用开发中使用NFC功能
NFC介绍NFC是指“近场通讯”(Near Field Communication),它是一种短距离无线通信技术,允许设备在非接触或极短距离内进行通信。NFC通常用于移动支付、门禁系统、智能标签和其他...【详细内容】
2023-12-22  沐雨花飞蝶  微信公众号  Tags:Android   点击:(102)  评论:(0)  加入收藏
关于Android图像Bitmap类,你要知道的一切
Bitmap介绍Bitmap是一种图像文件格式,它由像素阵列组成,每个像素都有自己的颜色信息。在计算机图形学中,Bitmap图像可以被描述为一个二维的矩阵,其中每个元素代表一个像素的颜色...【详细内容】
2023-12-19  沐雨花飞蝶  微信公众号  Tags:Android   点击:(99)  评论:(0)  加入收藏
Android开发中如何进行单元测试?
单元测试介绍单元测试是软件开发中的一种测试方法,用于验证代码中的最小可测试单元(通常是函数或方法)是否按预期工作。单元测试通常由开发人员编写,旨在隔离和测试代码的特定部...【详细内容】
2023-12-11  沐雨花飞蝶  微信公众号  Tags:Android   点击:(167)  评论:(0)  加入收藏
一篇聊聊Jetpack Room实现数据存储持久性
Room介绍Room 是 Android Jetpack 组件库中的一部分,它是用于在 Android 应用中进行本地数据库访问和管理的库。Room 提供了一个抽象层,使开发者能够更轻松地访问 SQLite 数据...【详细内容】
2023-12-08  沐雨花飞蝶  微信公众号  Tags:Jetpack   点击:(143)  评论:(0)  加入收藏
了解Android系统架构中的HAL硬件抽象层
在Android系统中,HAL的存在使得不同厂商的硬件可以统一被上层的应用程序调用,从而提高了系统的兼容性和可移植性。HAL还可以帮助开发者更方便地开发应用程序,因为他们不需要为...【详细内容】
2023-12-06  沐雨花飞蝶  微信公众号  Tags:Android   点击:(203)  评论:(0)  加入收藏
我们一起聊聊 IntentService 与 Service 的区别?
Service介绍Service组件是Android应用开发中的四大组件之一,用于在后台执行长时间运行的操作或处理远程请求。它可以在没有用户界面的情况下执行任务,并且可以与其他应用组件...【详细内容】
2023-12-06  沐雨花飞蝶  微信公众号  Tags:IntentService   点击:(170)  评论:(0)  加入收藏
Android数据对象序列化原理与应用
序列化与反序列化「序列化」是将对象转换为可以存储或传输的格式的过程。在计算机科学中,对象通常是指内存中的数据结构,如数组、列表、字典等。通过序列化,可以将这些对象转换...【详细内容】
2023-11-14  沐雨花飞蝶  微信公众号  Tags:Android   点击:(273)  评论:(0)  加入收藏
你了解Android中的SELinux吗?
SELinux介绍SELinux(Security-Enhanced Linux)是一种安全增强的Linux操作系统,它通过强制访问控制(MAC)机制来提供更高级别的系统安全保护。相比于传统的Linux访问控制机制(DAC),SEL...【详细内容】
2023-11-09  沐雨花飞蝶  微信公众号  Tags:Android   点击:(264)  评论:(0)  加入收藏
站内最新
站内热门
站内头条