待验证85% 置信事实时间未知
现代APP普遍采用SSL Pinning(证书锁定)技术,在应用内部硬编码服务器证书指纹,拒绝非预期证书的TLS连接
1
来源数
85%
置信度
长期有效
时效性
2026/6/3
首次发现
来源
AI加持Frida逆向:高效抓包一把梭哈
bilibili明天学姐教爬虫
涉及实体
相关事实
待验证部分应用实施SSL Pinning机制,在客户端硬编码服务器证书指纹,需借助Frida等动态插桩工具绕过80% 相似已验证SSL/TLS证书通过非对称加密技术建立安全通道,由受信任的CA(证书颁发机构)签发79% 相似待验证SSL Pinning机制在客户端代码中硬编码服务器证书的公钥指纹或证书哈希,拒绝接受非预期CA签发的证书,即便该CA已被系统信任库收录75% 相似待验证HTTPS 中间人代理工具用自己的证书与 App 完成 TLS 握手,同时用服务端真实证书与服务器建立另一条 TLS 连接,实现对加密流量的解密与重新加密75% 相似待验证LocalSend 采用自签名证书机制,每台设备首次运行时生成密钥对和自签名 TLS 证书,通过 TLS 1.2/1.3 实现端到端加密75% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/40227API
curl https://kongchang.com/api/v1/knowledge/claims/40227MCP
get_claim(id=40227)