某音最新版抓包方法

admin 2025-12-22 04:25:52 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了抖音最新版37.0.0的抓包方法,指出之前修改SSL_CTX_set_custom_verify的方法已失效,现在需要修改SSL_set_enforce_rsa_key_usage和SSL_get0_ocsp_response函数,将参数从1改为0,然后替换APK中的so文件即可实现抓包。文章提供了截图展示修改过程,并附有免责声明强调技术分享的防御目的。 综合评分: 81 文章分类: 移动安全,逆向分析,网络安全


cover_image

某音最新版抓包方法

苏魂学安全

2025年12月15日 16:32 北京

emmm好像最新版版本so文件抓包没人提,之前抓某节方法失效了貌似29版本还是28版本就失效了,不知道为啥没人公开方法。看了下方法,看了下最新版本的,目前我测试版本为37.0.0

然后之前是修改SSL_CTX_set_custom_verify 发现不太行看了下附近的函数,跟这类似附近看了下,具体的东西我就不想说太细,懂得都会改

找到了SSL_set_enforce_rsa_key_usage跟SSL_get0_ocsp_response 让ai看了下有点可疑,经测试真是改这两个

然后其实还是一样方法把1改成0就能正常抓取数据包(下图已经修改过了)

然后apk直接把so文件一改放在目录即可测试抓包评论成功抓包成功

免责声明:

本人所有文章均为技术分享,均用于防御为目的的记录,所有操作均在实验环境下进行,请勿用于其他用途,否则后果自负。


查看原文:《某音最新版抓包方法》

评论:0   参与:  4