Scripts d'interception mobile Frida 
Fait partie de HTTP Toolkit : des outils puissants pour créer, tester et déboguer HTTP(S)
Ce dépôt contient des scripts Frida conçus pour faire tout ce qui est nécessaire à l'interception HTTPS MitM entièrement automatisée sur les appareils mobiles.
Cet ensemble de scripts peut être utilisé en entier pour gérer l'interception, gérer la confiance des certificats et désactiver le certificate pinning et les contrôles de transparence des certificats, pour l'interception MitM du trafic HTTP(S) sur Android et iOS, ou ils peuvent être utilisés et ajustés indépendamment pour ne hooker que des fonctionnalités spécifiques.
Les scripts peuvent gérer automatiquement :
- Redirection du trafic vers un proxy HTTP(S) - en modifiant à la fois les paramètres système et en redirigeant directement toutes les connexions socket.
- Injection d'un certificat CA donné dans les magasins de confiance du système afin qu'ils soient approuvés par défaut dans les connexions.
- Correction de nombreux (tous ?) outils connus de certificate pinning et de transparence des certificats, pour permettre l'interception par votre certificat CA même lorsque celle-ci est activement bloquée.
- Sur Android, en secours : détection automatique des échecs de pinning restants, pour tenter l'auto-patching du certificate pinning obfusqué (dans les applications entièrement obfusquées, la première requête peut échouer, mais cela déclenche un patching supplémentaire pour que toutes les requêtes suivantes fonctionnent correctement).
- Désactivation de nombreuses détections courantes de root et de jailbreak.
- Blocage de la plupart des connexions HTTP/3 (tout l'UDP vers le port 443), qui peuvent être gênantes à intercepter, en forçant les applications à revenir à HTTP/2 ou HTTP/1.
Guide de démarrage Android