08:03:51 @ryanak@mstdn.ryanak.xyz
2021-12-20 07:32:33 Posting ほた hota@mstdn.maud.io
icon

This account is not set to public on notestock.

08:06:51 @ryanak@mstdn.ryanak.xyz
2021-12-17 23:33:44 Posting ryanak ryanak@mstdn.ryanak.xyz
icon

券面入力補助APの仕様が非公開だから断言できないけどリプレイ攻撃できそうな希ガス

08:07:42 @ryanak@mstdn.ryanak.xyz
icon

これ検証したいけど8.0以上対応なせいでルート証明書食わせただけじゃMITMできないの面倒だな

08:08:26 @ryanak@mstdn.ryanak.xyz
icon

忘れよう

11:11:58 @ryanak@mstdn.ryanak.xyz
icon

Magisk モジュール完全に理解した

11:51:24 @ryanak@mstdn.ryanak.xyz
icon

こっちはそのSSLインスペクションするために午前中溶かしたんだが

13:04:54 @ryanak@mstdn.ryanak.xyz
icon

普通にヘッダーが違ったのでトゥ消し

13:12:53 @ryanak@mstdn.ryanak.xyz
icon

iOSだと普通にルート証明書インストールするだけで任意のアプリ側でも使ってくれるのか

13:13:37 @ryanak@mstdn.ryanak.xyz
icon

Apple Payのnanaco/WAONといいiOS端末欲しくなってきたな

15:25:24 @ryanak@mstdn.ryanak.xyz
2021-12-20 15:24:00 Posting えあい:win98_shrimp::win98_shrimp::straight_shrimp: Eai@stellaria.network
icon

github.com/shroudedcode/apk-mi
を使ってマニフェスト書き換えて再パックするか、
root端末でfrida使うとかの方法はある(試したことはない)
httptoolkit.tech/blog/frida-ce

Web site image
GitHub - shroudedcode/apk-mitm: 🤖 A CLI application that automatically prepares Android APK files for HTTPS inspection
Web site image
Defeating Android Certificate Pinning with Frida
15:29:06 @ryanak@mstdn.ryanak.xyz
icon

Magiskでroot取ったからモジュールにはしたけど

15:33:50 @ryanak@mstdn.ryanak.xyz
icon

@Eai root取ってが抜けてた

15:40:40 @ryanak@mstdn.ryanak.xyz
icon

@Eai
/system以下に証明書を配置しました
参考にしたqiita
qiita.com/toubaru/items/a3427b

Web site image
Windows 10 + Burp Suite で Android 8.0 のアプリの通信を取得する方法 - Qiita
15:42:16 @ryanak@mstdn.ryanak.xyz
icon

削除して下書きに戻す中に別の投稿して下書き飛んじゃった(´・ω・`)

15:45:21 @ryanak@mstdn.ryanak.xyz
2021-12-20 12:46:55 Posting 🐘ゲソトク🍜 gesogeso@best-friends.chat
icon

This account is not set to public on notestock.

19:29:23 @ryanak@mstdn.ryanak.xyz
icon

Attach image
23:29:31 @ryanak@mstdn.ryanak.xyz
icon

ボルテのためだけにコナミ税払いたくないな