V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  letitbesqzr  ›  全部回复第 37 页 / 共 108 页
回复总数  2148
1 ... 33  34  35  36  37  38  39  40  41  42 ... 108  
2019 年 2 月 13 日
回复了 yangli3502 创建的主题 宠物 有成都的 v 友吗,想领养一只猫
2019 年 2 月 11 日
回复了 zael 创建的主题 宠物 求问,猫脱水可以喝淡盐水吗?
可以尝试下食粮?主食罐头之类?或者冻干泡水,含水量都很高。
2019 年 2 月 11 日
回复了 sited 创建的主题 程序员 怎么说服公司老人用新技术?
@murmur #7 那楼主的吐槽不就毫无意义了? 用 jsp 和 用 react + react router 没什么关系啊?
2019 年 2 月 11 日
回复了 sited 创建的主题 程序员 怎么说服公司老人用新技术?
看起来是使用了 kendo ui 配套的 jsp 标签库,你确定你一个人维护的框架能有这套成熟的商业框架好用?
2019 年 2 月 2 日
回复了 alphanow 创建的主题 程序员 2018 年 10%的人在曾在生产环境删库
https://ws3.sinaimg.cn/bmiddle/62e721e4gw1et02ek7u61j200k00k3y9.jpg 最省事的办法,难道不就是配一个 能够对单库能读增改 不能删的账号么,毕竟删的需求本身就很少吧...
2019 年 2 月 2 日
回复了 nightv2 创建的主题 职场话题 2 月 2 号还有多少人在上班的
+1 + 1
@hackpro +1 同样 Early 2015 , 涂层掉了 去免费换了一个屏幕,各方面都没啥问题。
2019 年 2 月 1 日
回复了 Chhxin 创建的主题 问与答 马上回去过年了,怎么装逼呢?
把车开田里,发中华烟的段子呢???
2019 年 2 月 1 日
回复了 lekai63 创建的主题 信息安全 曾记否,流光溯雪,阿 D 冰河灰鸽?
@giuem #9 helen 前段时间 不也进去了?
离婚啊
2019 年 1 月 31 日
回复了 JuicyJ 创建的主题 配件 一千多的森海听起来还不如 Xs 送的耳机?
木耳朵的,还是比较注重佩戴的舒适度
2019 年 1 月 29 日
回复了 flyindance 创建的主题 Java # querydsl
@V2XEX #2 别整天就认为所有应用都适合纯 sql,不是所有应用都要去计较 orm 那点性能损耗,大型企业应用里几千上万张表的关系,你要用 sql 慢慢去理,少打几个字? join 语句手都得给你写软?
2019 年 1 月 28 日
回复了 Terrorist 创建的主题 Python 贝壳 app 有人搞过吗,加密太多
你想去薅链家的邀请新用户羊毛?
2019 年 1 月 26 日
回复了 aloyuu 创建的主题 问与答 MD5 长度是 32 位,那么它终会有一天会重复 ???
@wly19960911 #5 很多年前就有例子去进行 md5 碰撞来绑木马传到各种云盘离线下载的服务器中,当时某些网盘只以 md5 作为文件唯一标识,导致很多正常下载到了病毒文件。
2019 年 1 月 23 日
回复了 AfChu 创建的主题 问与答 关于微信环境内能开发 chrome 插件吗?
除了 oauth2 支付之类 不好模拟,其他其实都还好吧。。
2019 年 1 月 21 日
回复了 Coody 创建的主题 Java 使用 ELock 实现高性能分布式锁(非轮询)
赞,非常常见的场景,我们目前采用的就是 其他等待锁的线程去轮询获取锁,因为请求量小,所以没感觉出对系统有什么影响。有空学习下楼主的实现方式,感觉更加的优雅。
我猜楼主是说的如何绕过 android 7.0+ 以后的 SSL Pinning 吧。

比如微信 7.0 在 android 7.0+以上的版本,就会有 SSL Pinning, 只信任系统内置的证书。
"客户端在收到服务器的证书后,对该证书进行强校验,验证该证书是不是客户端承认的证书,如果不是,则直接断开连接。"

可以尝试以下几个方案:

1. xposed 及其插件 JustTrustMe (可以配合 virtualxposed)
JustTrustMe 是一个用来禁用、绕过 SSL 证书检查的基于 Xposed 模块。JustTrustMe 是将 APK 中所有用于校验 SSL 证书的 API 都进行了 Hook,从而绕过证书检查。

2. 将证书安装到系统证书中(需要 root )
系统证书的目录是:/system/etc/security/cacerts/
每个证书的命名规则为:<Certificate_Hash>.<Number>
Certificate_Hash 表示证书文件的 hash 值,Number 是为了防止证书文件的 hash 值一致而增加的后缀;
证书的 hash 值可以由命令计算出来,在终端输入 openssl x509 -subject_hash_old -in <Certificate_File>,其中 Certificate_File 为证书路径,将证书重命名为 hash.0 放入系统证书目录,之后你就可以正常抓包了。

3. VirtualApp (最简单的)
大概的介绍,VirtualApp 是一个开源的 Android App 虚拟化引擎,允许在其中创建虚拟空间,并在这个虚拟空间中运行其他应用。
我不是很清楚这个东西的原理,看介绍感觉应该是 VirtualApp 代理运行了程序,然而代理程序后并没有带 SSL Pinning 的功能?
实际测试,VirtualApp 直接把微信 7.0 在里面运行,直接按照以前的方法就可以进行抓包。
1 ... 33  34  35  36  37  38  39  40  41  42 ... 108  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   850 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 87ms · UTC 21:34 · PVG 05:34 · LAX 14:34 · JFK 17:34
♥ Do have faith in what you're doing.