逆向Tiktok,绕过SSL pinning抓包问题

Tiktok美国区 最新版本23.2.0
想要抓包,为了绕过SSL Pinning,参考了https://bbs.pediy.com/thread-270700.htm 这个里面的做法
hook TTNetworkManagerChromium

% hook TTNetworkManagerChromium

- (NSArray * )ServerCertificate {

return nil;

}

% end

但是仍然不行,控制台打印:


想问下,是哪里出问题了呢?有高手可以提点一下吗~

1 个赞

你应该先了解一下SSL和SSL Pinning

2 个赞

确实不了解呢,我应该是把charles证书加进去是吧?

1 个赞

简单点说就是目前客户端不认Charles响应的证书,所以你要自己pin一份Charles的证书进去,这样客户端跟Charles的TLS handshake才走通

4 个赞

谢谢~~

大神,想再详细问一下~ 因为刚接触逆向两三天,所以不明白的地方还很多。
我的tiktok在砸壳之前是能够正常网络请求的,但是charles抓包unknown。
砸壳之后所有网络请求都失败了。
我今早试了一下,从钥匙串里面拿到charles证书,把charles证书放到了越狱手机/Library/PreferenceLoader/Preferences/文件夹下面,然后hook了ServerCertificate把Charles的证书进去加进去了,但是还是不行。

1 个赞

你的图log有明显提示

可以提示一下吗?我需要怎么做呢?

学点网络基础

1 个赞

现在学来不及啦,就卡在这里啦~~~

1 个赞

一步登天可太难了

嗨,学习社区的目的不就是来学习的吗?为什么要这么阴阳怪气的呢

这就阴阳怪气了吗 多大的人了还要手把手教学 能不能有点自理能力

5 个赞

典中典之 伸手党来社区学习

2 个赞

牛逼牛逼,一群牛逼的人

手把手教学不行吗?谁不是从小白过来的,想必你生活中也是非常不幸,所以在网络发飙

1 个赞

您急了

1 个赞

说那么多做啥?大师兄,你不累么?有这时间,咱去看个视频啊。
要不弄个技术帖,涨涨粉多好。

3 个赞

https://help.aliyun.com/document_detail/66021.htm

1 个赞