Make APK Accept CA Certificate
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
一些应用程序不喜欢用户下载的证书,因此为了检查某些应用的网络流量,我们实际上需要反编译应用程序,添加一些内容并重新编译它。
工具 https://github.com/shroudedcode/apk-mitm 将 自动 对应用程序进行必要的更改,以开始捕获请求,并且还将禁用证书固定(如果有的话)。
首先我们反编译应用:apktool d *file-name*.apk
然后我们进入 Manifest.xml 文件,向下滚动到 <\application android>
标签,如果没有以下行,我们将添加它:
android:networkSecurityConfig="@xml/network_security_config"
添加前:
添加后:
现在进入 res/xml 文件夹,创建/修改一个名为 network_security_config.xml 的文件,内容如下:
然后保存文件,退出所有目录,并使用以下命令重建apk: apktool b *folder-name/* -o *output-file.apk*
最后,您只需签署新应用程序。 阅读此页面的Smali - 反编译/[修改]/编译部分以了解如何签署它。
学习和实践AWS黑客技术:HackTricks培训AWS红队专家(ARTE) 学习和实践GCP黑客技术:HackTricks培训GCP红队专家(GRTE)