
Frida-Toolkit, das SSL/TLS-Zertifikats-Pinning in Android-Apps umgeht und dabei Java TrustManager, OkHttp, Conscrypt und native OpenSSL/BoringSSL-Schichten hookt.
Universelle SSL/TLS-Zertifikats-Pinning-Umgehung für Android
Autor: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)
Ein umfassendes Frida-Toolkit, das SSL-Pinning auf jeder Android-App umgeht — es deckt sowohl Java- als auch Native-Ebenen ab, vom standardmäßigen OkHttp-Pinning bis hin zu Facebooks eigener nativer Proxygen-Implementierung.
| Funktion | Status |
|---|---|
| Java TrustManager / SSLContext | ✅ |
| HostnameVerifier (Erlaubt alle Hostnamen) | ✅ |
| OkHttp CertificatePinner (Standard) | ✅ |
| Obfuscated OkHttp (FB, Banking-Apps) | ✅ |
| Conscrypt / Android TLS provider | ✅ |
| NetworkSecurityConfig (Android 7.0+) | ✅ |
| WebViewClient SSL-Fehler-Umgehung | ✅ |
| Apache HTTP client (Legacy-Apps) | ✅ |
| TrustKit Pinning Library | ✅ |
| Native OpenSSL / BoringSSL | ✅ |
Flutter (ssl_verify_peer_cert) | ✅ |
Facebook Proxygen (verifyWithMetrics) | ✅ |
| Automatische Erkennung geladener SSL-Module | ✅ |
| CModule Native Replacement (0ms Overhead) | ✅ |
| Skript | Beschreibung |
|---|---|
scripts/universal_bypass.js | Universelles Skript — funktioniert auf jeder Android-App |
scripts/fb4a_bypass.js | Optimiertes Skript speziell für Facebook (FB4A) mit Ghidra-bestätigten Symbolen |
pip install frida-tools)frida-server läuft in /data/local/tmp/ auf dem Gerätrun.sh# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass
# Make the runner executable
chmod +x run.sh
# ── Universal bypass (Any app) ──
./run.sh -p com.example.app # Attach to running app
./run.sh -p com.example.app -m spawn # Spawn app and hook
# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a # FB4A optimized mode
./run.sh # Default: Attach to Facebook
# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js
run.sh)./run.sh [options]
-p, --package <name> Target package name (default: com.facebook.katana)
-s, --script <name> Script to use: fb4a | universal (default: universal)
-m, --mode <mode> Mode: attach | spawn (default: attach)
-h, --help Show help message
SSLContext.init() → Injects TrustAllManager (trusts all certificates)
HostnameVerifier → Returns true for all domain names
CertificatePinner.check() → Noop (scans for standard and obfuscated classes)
Conscrypt → Bypasses certificate chain verification
NetworkSecurityConfig → Trusts user-added CA certificates
WebViewClient → Automatically proceeds on SSL errors
SSL_CTX_set_verify() → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result() → Always returns X509_V_OK (0)
SSL_set_custom_verify() → Disables custom verification callback
verifyWithMetrics() → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert() → Returns 1 (Flutter / Dart Engine)
Das Toolkit erkennt automatisch SSL-Module, die in den Speicher geladen werden, mithilfe von zwei Strategien:
android_dlopen_ext / dlopen, um native SSL-Bibliotheken abzufangen, während sie in den RAM geladen werden (mit Backoff-Polling-Fallback).frida-ssl-bypass/
├── README.md # Documentation (English)
├── LICENSE # MIT License
├── run.sh # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
├── universal_bypass.js # Universal bypass script for any app
└── fb4a_bypass.js # FB4A specific optimized bypass script
Dieses Projekt ist ausschließlich für Sicherheitsforschung und Bildungszwecke gedacht. Verwenden Sie dieses Tool nur bei Anwendungen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Prüfung haben. Der Autor übernimmt keine Haftung für jeglichen Missbrauch.
Vertrieben unter der MIT-Lizenz — Siehe LICENSE für vollständige Details.
| Anwendung | Paketname | Empfohlenes Skript | Hinweise |
|---|
com.facebook.katana | fb4a / universal | C/C++ Native Proxygen bypass | |
com.instagram.android | universal | OkHttp + Native OpenSSL | |
com.whatsapp | universal | Noise Protocol + Native SSL | |
| Twitter / X | com.twitter.android | universal | OkHttp Pinning |
| TikTok | com.zhiliaoapp.musically | universal | BoringSSL custom verification |
| Banking Apps | varies | universal | Conscrypt + TrustKit |
| Flutter Apps | varies | universal | Hooks verify chain in libflutter.so |
| React Native | varies | universal | Covers underlying OkHttp layer |