Comments 3
Очень уж замороченный способ с фридой и андроидом, попробуйте HTTP toolkit.
HTTP Toolkit не даст возможности внедряться в процессы, отслеживать классы, поэтому способ выше я изложил в том числе исходя из того, что читатель через некоторое время захочет анализировать приложение чуточку глубже и у него уже будет готовый сетап, но возможно позже изложу, как через данную тулзу отключать пиннинг
Классным продолжением была бы статья про get_task_allow
Sign up to leave a comment.
Как веб-специалисту начать пентест API мобильного приложения и не сломать макбук