Frida-Skripte zur mobilen Interception 
Teil von HTTP Toolkit: leistungsstarke Werkzeuge zum Erstellen, Testen & Debuggen von HTTP(S)
Dieses Repository enthält Frida-Skripte, die alles Notwendige für die vollautomatische HTTPS-MitM-Interception auf mobilen Geräten erledigen.
Diese Skriptsammlung kann komplett zusammen verwendet werden, um die Interception zu übernehmen, das Zertifikatsvertrauen zu verwalten und Zertifikats-Pinning- und Transparenzprüfungen zu deaktivieren – für die MitM-Interception von HTTP(S)-Verkehr auf Android und iOS. Alternativ können die Skripte unabhängig voneinander verwendet und angepasst werden, um nur bestimmte Funktionen zu hooken.
Die Skripte können automatisch Folgendes übernehmen:
- Umleitung von Verkehr zu einem HTTP(S)-Proxy – sowohl durch Änderung der Systemeinstellungen als auch durch direkte Umleitung aller Socket-Verbindungen.
- Injizieren eines angegebenen CA-Zertifikats in die System-Vertrauensspeicher, sodass es standardmäßig in Verbindungen als vertrauenswürdig gilt.
- Patchen vieler (aller?) bekannter Certificate-Pinning- und Certificate-Transparency-Tools, um die Interception durch Ihr CA-Zertifikat zu ermöglichen, selbst wenn diese aktiv blockiert wird.
- Auf Android, als Fallback: automatische Erkennung verbleibender Pinning-Fehler, um ein automatisches Patchen von verschleiertem Zertifikats-Pinning zu versuchen (in vollständig verschleierten Apps kann die erste Anfrage fehlschlagen, aber dies löst zusätzliches Patchen aus, sodass alle nachfolgenden Anfragen korrekt funktionieren).
- Deaktivieren vieler gängiger Root- und Jailbreak-Erkennungen.
- Blockieren der meisten HTTP/3-Verbindungen (alle UDP-Verbindungen zu Port 443), die möglicherweise schwer zu intercepten sind, wodurch sichergestellt wird, dass Apps auf HTTP/2 oder HTTP/1 zurückfallen.
Erste-Schritte-Anleitung für Android