[#] Анализ трафика Android-приложений: обход certificate pinning без реверс-инжиниринга
habrabot(difrex,1) — All
2016-08-15 20:30:03


Иногда нужно исследовать работу бэкенда мобильного приложения. Хорошо, если создатели приложения не заморачивались и все запросы уходят по «голому» HTTP. А что, если приложение для запросов использует HTTPS, и отказывается принимать сертификат вашего корневого удостоверяющего центра, который вы заботливо внедрили в хранилище операционной системы? Конечно, можно поискать запросы в декомпилированом приложении или с помощью реверс-инжиниринга вообще отключить применение шифрования, но хотелось бы способ попроще.

[Читать дальше →][1]

[1]: https://habrahabr.ru/post/307774/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut