Flutter应用安卓逆向之hook分析研究---附dart版本对照表(必看篇)

一、抓包分析

Flutter应用是内置进行ssl证书校验的,无法通过常规方法抓到包,需要通过frida把它内置的ssl校验hook掉。

ssl证书校验在 libflutter.so 中,拖进ide搜索字符串ssl_server,双击进去找到ssl_crypto_x509_session_verify_cert_chain函数的偏移地址进行hook掉;

在这里插入图片描述
在这里插入图片描述

hook代码如下:

猜你喜欢

转载自blog.csdn.net/weixin_51111267/article/details/131733067
今日推荐