iOS 绕过SSL-Pining认证抓包(需越狱)
一、越狱
使用爱思助手-”工具箱“-“一键越狱”,根据傻瓜式提示,完成所有越狱步骤

二、安装openSSH
使用爱思助手-“工具箱”-“打开SSH通道”开放手机与电脑的链接;
在越狱手机上的“cydia”中,搜索openSSH并安装。
三、安装ssl-kill-switch2
在ssl-kill-switch2官方下载渠道中下载.deb文件。
使用“cydia”安装Debian Packager、Cydia Substrate、PreferenceLoader,这三个依赖。并安装Apple File Conduit"2"补丁,开放爱思助手访问文件系统(越狱)。如果你没安装成功,你就看不到下面步骤的文件夹
使用爱思助手-文件-文件助手-文件系统(越狱),将下载在电脑的deb文件拷贝至手机的"root/User/Media"。
将电脑和手机联至同一局域网(电脑能ping通手机ip就行),使用终端命令

ssh root@xxx.xxx.xxx.xxx(手机ip地址)
//链接时需要输入密码,默认密码为“爱思助手-打开SSH通道”提示的密码
cd root/User/Media
dpkg -i  com.nablac0d3.sslkillswitch2_0.14.deb //(这个就是拷贝到root/Media的deb文件名,需一致)
killall -HUP SpringBoard

逐一完成以上命令后,打开手机-设置-SSL Kill Switch 2,打开开关。

四、使用常用抓包工具进行抓包
这时会发现所有验证了SSL的APP都能正常抓包了。
注意:此方式对某音无效

最后修改:2023 年 02 月 22 日
如果觉得我的文章对你有用,请随意赞赏