금융앱등에서 사용되는 SSL 인증서 확인 코드를 우회할 수 있는 코드이다
Java.perform(function () {
console.log('frida start');
var array_list = Java.use("java.util.ArrayList");
var ApiClient = Java.use('com.android.org.conscrypt.TrustManagerImpl');
ApiClient.checkTrustedRecursive.implementation = function(a1, a2, a3, a4, a5, a6) {
console.log('Bypassing SSL Pinning');
var k = array_list.$new();
return k;
}
})
JavaScript
복사