我希望分析使用证书锁定的 Android APK 发送的 SSL 未加密数据。
这个可疑的 APK 用于配置无线设备。
我需要确定两件事:
- 首先,APK与设备建立的WPA密钥
- 然后,APK 用于配置设备的 HTTPS API 调用序列。
配置过程为:
- 从公司网站下载混淆的 APK
- 在他们的服务器上创建帐户,
- 然后,APK 使用 WPA 私钥连接到设备 SSID
- 有一个原生的 .so 可以对密钥进行一些计算
到 Internet 服务器的 HTTPS 会话使用固定证书,尝试代理会导致证书错误。
理想情况下,我想使用仿真环境,并挂钩库调用(类似于“Droidbox”似乎所做的),但我找不到更新的版本。