文章总结: 本文档详细介绍了在Mac系统上使用AndroidStudio模拟器配合Frida绕过SSLPinning进行抓包的完整流程。作者因网易mumu和夜神模拟器无法使用,转而采用AndroidStudio自带的模拟器,并进行了root设置、安装Frida、配置代理等步骤,最终成功实现抓包。关键步骤包括创建AVD、使用rootAVD脚本获取root权限、安装证书、启动frida-server并运行绕过脚本。文档提供了具体的命令和注意事项,如Frida版本一致性、网络问题处理等,具有较高的可操作性。 综合评分: 80 文章分类: 移动安全,渗透测试,逆向分析,安全工具,实战经验
Mac 系统 diy 模拟器: Frida 绕过 SSL Pinning 抓包
原创
private null private null
轩公子谈技术
2026年8月19日 20:41 江苏
在小说阅读器读本章
去阅读
近期做项目刚好有一个 app 需要测试,于是就记录一下内容
当前环境是 mac 12.7.6
能运行的模拟器为 网易 mumu,夜神模拟器安装一直卡在 99% 未知原因
python 环境为 3.11
正常打开网易 mumu
adb connect 127.0.0.1:5555
adb install app
返回错误
查看 mumu 内核
太老了,已经不行了。
于是用了真机,是可以正常安装的。但是配置代理抓包却显示异常。
然后我想到了两种方式
Windows 虚拟机 + 模拟器,mac 打开虚拟机 cpu 风扇飙升 还很卡,虽然不会蓝屏,但是会自动重启
测试机 没有,需要购买
之前学习固件漏洞挖掘,买不起路由器,直接用固件包+qemu 也可以搞。
刚好android studio 里就可以创建一个安卓系统,内置的命令为emulator
emulator -avd name 指定 avd 就可以打开模拟器,但是默认为 shell 权限,需要加 root。
前提是要先安装 sdk platform-tools android studio
下载镜像文件
https://dl.google.com/android/repository/sys-img/google_apis/x86_64-30_r10.zip
放到固定的镜像路径里
/Android/sdk/system-images/android-30/google_apis/x86_64
创建 AVD 目录
mkdir -p ~/.android/avd/MyAVD30.avd
创建 config.ini:
cat > ~/.android/avd/MyAVD30.avd/config.ini <<EOFavd.ini.encoding=UTF-8hw.cpu.arch=x86_64hw.cpu.model=hosthw.ramSize=1024hw.gpu.mode=autohw.gpu.enabled=yeshw.lcd.density=320hw.lcd.height=1920hw.lcd.width=1080image.sysdir.1=system-images/android-30/google_apis/x86_64/skin.name=1080x1920EOF
创建 .ini 引用文件
cat > ~/.android/avd/MyAVD30.ini <<EOFavd.ini.encoding=UTF-8path=/Users/ajie/.android/avd/MyAVD30.avdpath.rel=avd/MyAVD30.avdtarget=android-30EOF
列出并启动
emulator -list-avds # 应显示 MyAVD30emulator -avd MyAVD30
这就打开了手机,安装也没问题
但是此时还是不能安装frida,需要进行root设置。
因为低权限,无法运行frida,su root也失败
github 下载 rootAVD
这个时候,模拟器已经运行了,运行 rootAVD.sh
它会给提示
运行第二个命令
./rootAVD.sh system-images/android-30/google_apis/x86_64/ramdisk.img FAKEBOOTIMG
等待即可
然后模拟器会出现一个app
点击install,选择手动安装
然后安装 会生成新的一个img文件。一定要手速快,不然app自己就被删除了
如果被删除了,需要手动github下载最新的app然后安装上去,我刚才截图,没来得及操作。重新刷了一次
然后看到这个页面后就重启模拟器。
然后adb shell
su root 会弹窗 点确认就可以了
然后安装证书,一次性的,因为版本高,传统挂载失败
这种每次启动运行一下,或者写个脚本
配置代理
启动frida-server
这里有个坑,frida-server的版本和客户端的版本要一致
adb push frida-server-17.17.0-android-x86_64 /data/local/tmp/ chmod 755 /data/local/tmp/frida-server-17.17.0-android-x86_64 /data/local/tmp/frida-server-17.17.0-android-x86_64
列出包
frida-ps -U
指定包
frida -U -f com.your.app.package --codeshare akabe1/frida-multiple-unpinning
我的网不行,这里会失败,可以手动下载 js 本地指定
frida -U -f com.your.app.package -l /path/to/bypass.js
https://codeshare.frida.re/@akabe1/frida-multiple-unpinning/
然后就可以正常抓包测试了
当然了,遇到什么问题解决什么问题
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:轩公子谈技术 private null private null《Mac 系统 diy 模拟器: Frida 绕过 SSL Pinning 抓包》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论