我想用 fiddler 监控 iphone 上所有的 https,大部分 app 都没问题,但是在用 adidas confirmed 的时候,会提示网络错误,所有 post 完全被拒绝。
我猜是因为这个应用有 ssl pinning,所以会拒绝。有什么方法可以越过 ssl pinning,或者有没有可能从路由器端检测 https 请求。
我想用 fiddler 监控 iphone 上所有的 https,大部分 app 都没问题,但是在用 adidas confirmed 的时候,会提示网络错误,所有 post 完全被拒绝。
我猜是因为这个应用有 ssl pinning,所以会拒绝。有什么方法可以越过 ssl pinning,或者有没有可能从路由器端检测 https 请求。
1
honeycomb Mar 12, 2018 via Android
ssl pinning 无法绕过,或许有越狱后的办法。
在 Android 上对付这个也很麻烦,需要 xposed |
2
xianzixiang Mar 12, 2018 via Android
@honeycomb xposed 一般有什么办法
|
3
Icezers Mar 12, 2018 via iPhone
@xianzixiang hook 证书检验函数返回 true
|