
Scripts Frida para reescrever aplicações móveis em tempo de execução e fazer MitM diretamente em todo o tráfego HTTPS.
Parte do HTTP Toolkit: ferramentas poderosas para criar, testar e depurar HTTP(S)
Este repositório contém scripts Frida projetados para fazer tudo o que é necessário para a interceptação HTTPS MitM totalmente automatizada em dispositivos móveis.
Este conjunto de scripts pode ser usado em conjunto, para lidar com a interceptação, gerenciar a confiança de certificados e desativar verificações de certificate pinning e transparência, para interceptação MitM de tráfego HTTP(S) no Android e iOS, ou podem ser usados e ajustados de forma independente para fazer hook apenas em recursos específicos.
Os scripts podem lidar automaticamente com:
-----BEGIN CERTIFICATE-----. Você pode abri-lo com um editor de texto para ver e extrair esse conteúdo.config.js e adicione esses detalhes:
CERT_PEM: seu certificado CA em formato PEM.PROXY_PORT: a porta do proxyPROXY_HOST: o endereço do seu proxy, na perspectiva do seu dispositivo (ou use adb reverse tcp:$PORT tcp:$PORT para encaminhar a porta via ADB e use 127.0.0.1 como host)frida-server relevante do github.com/frida/frida, extraia-o, faça adb push para o seu dispositivo e então execute-o com os seguintes 4 comandos: adb shell, su, chmod +x /.../frida-server, /.../frida-server.adb devices) antes de executar comandos. Observe que o Frida só será executado no dispositivo como root, que é o que o su fornece no exemplo acima, quando executado em um dispositivo com root. Para verificar se você é root após executar su ou similar, verifique se whoami no shell imprime root.tech.httptoolkit.pinning_demo)config.js). Quais scripts usar depende de você, mas para Android um bom comando para começar é:
frida -U \
-l ./config.js \
-l ./native-connect-hook.js \
-l ./native-tls-hook.js \
-l ./android/android-proxy-override.js \
-l ./android/android-system-certificate-injection.js \
-l ./android/android-certificate-unpinning.js \
-l ./android/android-certificate-unpinning-fallback.js \
-l ./android/android-disable-root-detection.js \
-f $PACKAGE_ID