Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
frida-ssl-bypass — Frida 工具包,可绕过 Android 应用上的 SSL/TLS 证书固定,通过挂钩 Java TrustManager、OkHttp、Conscrypt 以及原生 OpenSSL/BoringSSL 层实现。 | Kitploit
工具/GitHubGitHub/danieldev23/frida-ssl-bypass
Android安全动态分析 (沙盒)Web代理与拦截移动应用渗透测试逆向工程渗透测试移动安全实用工具与框架二进制分析
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Frida 工具包,可绕过 Android 应用上的 SSL/TLS 证书固定,通过挂钩 Java TrustManager、OkHttp、Conscrypt 以及原生 OpenSSL/BoringSSL 层实现。

15552天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🔓 Frida SSL Pinning Bypass

适用于 Android 的通用 SSL/TLS 证书固定绕过工具
作者:Danieldev(GitHub: @danieldev23 | Telegram: @zadevz)

一套全面的 Frida 工具包,可绕过任何 Android 应用的 SSL 固定——覆盖 Java 层和 Native 层,从标准的 OkHttp 固定到 Facebook 自定义的 proxygen native 实现。


✨ 功能特性

功能状态
Java TrustManager / SSLContext✅
HostnameVerifier(允许所有主机名)✅
OkHttp CertificatePinner(标准)✅
混淆的 OkHttp(FB、银行类应用)✅
Conscrypt / Android TLS provider✅
NetworkSecurityConfig(Android 7.0+)✅
WebViewClient SSL 错误绕过✅
Apache HTTP client(旧版应用)✅
TrustKit Pinning Library✅
Native OpenSSL / BoringSSL✅
Flutter(ssl_verify_peer_cert)✅
Facebook Proxygen(verifyWithMetrics)✅
自动检测已加载的 SSL 模块✅
CModule Native 替换(0ms 开销)✅

📦 脚本

脚本描述
scripts/universal_bypass.js通用脚本——适用于任何 Android 应用
scripts/fb4a_bypass.js专为 Facebook (FB4A) 优化的脚本,带有经 Ghidra 确认的符号

🚀 快速开始

1. 前置条件

  • 已安装 Frida(pip install frida-tools)
  • 已 root 的 Android 设备或模拟器
  • frida-server 在设备的 /data/local/tmp/ 中运行

2. 使用 run.sh 快速上手

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. 运行器选项(run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 已测试应用


🧠 工作原理

第 1 层:Java 挂钩(约 90% 的应用)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

第 2 层:Native 挂钩(Facebook、Flutter、银行类应用)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

动态模块检测

该工具包使用两种策略自动检测加载到内存中的 SSL 模块:

  1. Attach 模式——注入后立即扫描已加载的 native 模块。
  2. Spawn 模式——挂钩 android_dlopen_ext / dlopen,在 native SSL 库加载到 RAM 时进行拦截(并带有退避轮询回退机制)。

📁 仓库结构

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ 免责声明

本项目严格用于安全研究和教育目的。请仅在你拥有或已获得明确授权进行审计的应用上使用此工具。作者对任何滥用行为不承担任何责任。


📜 许可证

基于 MIT 许可证分发——完整详情请参见 LICENSE。


🤝 致谢与作者

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — 作者
  • Frida Toolkit — 动态插桩框架
  • 安全与逆向工程社区
下载工具
应用包名推荐脚本备注
Facebookcom.facebook.katanafb4a / universalC/C++ Native Proxygen 绕过
Instagramcom.instagram.androiduniversalOkHttp + Native OpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + Native SSL
Twitter / Xcom.twitter.androiduniversalOkHttp Pinning
TikTokcom.zhiliaoapp.musicallyuniversalBoringSSL 自定义验证
银行类应用各不相同universalConscrypt + TrustKit
Flutter 应用各不相同universal挂钩 libflutter.so 中的验证链
React Native各不相同universal覆盖底层的 OkHttp 层