모의해킹/iOS

iOS에서 SSL Pinning Bypass 하는 글이 올라왔습니다

logthink 2020. 2. 19. 21:16

HAWWUL님의 블로그 글입니다. (이분 대단하시네요!)


https://www.hahwul.com/2018/10/ios-ssl-pinning-bypass-with-frida.html




Frida 코드쉐어 아시죠? 여기에 존재하는 피닝 우회 스크립트를 Load하는 방법입니다. 

ios 10, 11 버전에서 인증서를 실제 검증하는 홀을 이용한 것 같습니다.

저도 많이 애용할게요 하울님 ^^






>>명령어

#> frida --codeshare dki/ios10-ssl-bypass -U “{앱이름}"