ก่อนหน้านี้เราเคยทำ certificate pinning bypass กันมาแล้วใน iOS ซึ่งมาคราวนี้ก็เป็น Android บ้าง แต่ถ้าถามว่ามันแตกต่างกันมั้ยก็ตอบได้เลยว่าไม่ครับ lol เอาเป็นว่ามาดูวิธีการทำกันดีกว่าครับ

1. ทำการ root Android Phone ซึ่งก็แล้วแต่ค่ายนะครับ

2. ที่เครื่อง Android, Run frida server บนเครื่อง Android (ติดตั้ง frida ตาม official guide ครับ)

3. กลับมาที่ฝั่ง Attacker Macine ค้นหา Application ว่า Package ชื่อว่าอะไร

4. เขียน script js ชื่อว่า universal-ssl-check-bypass.js เป็น

5. ทำการ Load application + inject frida script เข้าไปโดยใช้คำสั่ง

Source:: mediaservice.net