Mac系统diy模拟器:Frida绕过SSLPinning抓包

admin 2026-08-23 04:33:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文档详细介绍了在Mac系统上使用AndroidStudio模拟器配合Frida绕过SSLPinning进行抓包的完整流程。作者因网易mumu和夜神模拟器无法使用,转而采用AndroidStudio自带的模拟器,并进行了root设置、安装Frida、配置代理等步骤,最终成功实现抓包。关键步骤包括创建AVD、使用rootAVD脚本获取root权限、安装证书、启动frida-server并运行绕过脚本。文档提供了具体的命令和注意事项,如Frida版本一致性、网络问题处理等,具有较高的可操作性。 综合评分: 80 文章分类: 移动安全,渗透测试,逆向分析,安全工具,实战经验


Mac 系统 diy 模拟器: Frida 绕过 SSL Pinning 抓包

原创

private null private null

轩公子谈技术

2026年8月19日 20:41 江苏

在小说阅读器读本章

去阅读

近期做项目刚好有一个 app 需要测试,于是就记录一下内容

当前环境是 mac 12.7.6

能运行的模拟器为 网易 mumu,夜神模拟器安装一直卡在 99% 未知原因

python 环境为 3.11

正常打开网易 mumu

adb connect 127.0.0.1:5555

adb install app

返回错误

查看 mumu 内核

太老了,已经不行了。

于是用了真机,是可以正常安装的。但是配置代理抓包却显示异常。

然后我想到了两种方式

Windows 虚拟机 + 模拟器,mac 打开虚拟机 cpu 风扇飙升 还很卡,虽然不会蓝屏,但是会自动重启

测试机 没有,需要购买

之前学习固件漏洞挖掘,买不起路由器,直接用固件包+qemu 也可以搞。

刚好android studio 里就可以创建一个安卓系统,内置的命令为emulator

emulator -avd name 指定 avd 就可以打开模拟器,但是默认为 shell 权限,需要加 root。

前提是要先安装 sdk platform-tools android studio

下载镜像文件

https://dl.google.com/android/repository/sys-img/google_apis/x86_64-30_r10.zip

放到固定的镜像路径里

/Android/sdk/system-images/android-30/google_apis/x86_64

创建 AVD 目录

mkdir -p ~/.android/avd/MyAVD30.avd

创建 config.ini:

cat > ~/.android/avd/MyAVD30.avd/config.ini <<EOFavd.ini.encoding=UTF-8hw.cpu.arch=x86_64hw.cpu.model=hosthw.ramSize=1024hw.gpu.mode=autohw.gpu.enabled=yeshw.lcd.density=320hw.lcd.height=1920hw.lcd.width=1080image.sysdir.1=system-images/android-30/google_apis/x86_64/skin.name=1080x1920EOF

创建 .ini 引用文件

cat&nbsp;> ~/.android/avd/MyAVD30.ini <<EOFavd.ini.encoding=UTF-8path=/Users/ajie/.android/avd/MyAVD30.avdpath.rel=avd/MyAVD30.avdtarget=android-30EOF

列出并启动

emulator&nbsp;-list-avds&nbsp; &nbsp;# 应显示 MyAVD30emulator -avd MyAVD30

这就打开了手机,安装也没问题

但是此时还是不能安装frida,需要进行root设置。

因为低权限,无法运行frida,su root也失败

github 下载 rootAVD

这个时候,模拟器已经运行了,运行 rootAVD.sh

它会给提示

运行第二个命令

./rootAVD.sh system-images/android-30/google_apis/x86_64/ramdisk.img FAKEBOOTIMG

等待即可

然后模拟器会出现一个app

点击install,选择手动安装

然后安装 会生成新的一个img文件。一定要手速快,不然app自己就被删除了

如果被删除了,需要手动github下载最新的app然后安装上去,我刚才截图,没来得及操作。重新刷了一次

然后看到这个页面后就重启模拟器。

然后adb shell

su root 会弹窗 点确认就可以了

然后安装证书,一次性的,因为版本高,传统挂载失败

这种每次启动运行一下,或者写个脚本

配置代理

启动frida-server

这里有个坑,frida-server的版本和客户端的版本要一致

adb push frida-server-17.17.0-android-x86_64&nbsp;/data/local/tmp/&nbsp;chmod&nbsp;755&nbsp;/data/local/tmp/frida-server-17.17.0-android-x86_64&nbsp;/data/local/tmp/frida-server-17.17.0-android-x86_64

列出包

frida-ps -U

指定包

frida -U -f com.your.app.package --codeshare akabe1/frida-multiple-unpinning

我的网不行,这里会失败,可以手动下载 js 本地指定

frida -U -f com.your.app.package -l /path/to/bypass.js

https://codeshare.frida.re/@akabe1/frida-multiple-unpinning/

然后就可以正常抓包测试了

当然了,遇到什么问题解决什么问题


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:轩公子谈技术 private null private null《Mac 系统 diy 模拟器: Frida 绕过 SSL Pinning 抓包》

评论:0   参与:  0