0xSHAK1B/AliExpress-SSL-Pinning-Bypass
GitHub: 0xSHAK1B/AliExpress-SSL-Pinning-Bypass
针对速卖通 Android 应用的 SSL Pinning 绕过工具,通过 Frida 脚本注入实现对 HTTPS 流量的拦截与分析。
Stars: 4 | Forks: 0
# 速卖通 SSL Pinning 绕过 2026 – 在 Android 上拦截 HTTPS 流量
[](https://t.me/MUH4MM4DSH4KIB)



## 概念验证
▶️ [**观看完整的视频演示**](https://github.com/user-attachments/assets/da3b32aa-976e-4157-80f4-0d3020d6e8f7)
## 支持的速卖通版本
| 应用 | 包名 | 版本 | 架构 | 绕过方法 | 状态 |
|-----|---------|---------|--------------|---------------|--------|
| 速卖通 | `com.alibaba.aliexpresshd` | **8.168.3** | `arm64-v8a` | Frida 脚本 | ✅ 已绕过 |
## 环境要求
- 已 **Root** 的 Android 设备或模拟器
- 在你的 PC 上安装 [**Frida**](https://frida.re/) (`pip install frida-tools`)
- 在设备上运行 [**frida-server**](https://github.com/frida/frida/releases)(需与你的 Frida 版本和设备架构匹配)
- ADB 访问权限(已开启 USB 调试)
- 一个 MITM 代理工具:
- [**Burp Suite**](https://portswigger.net/burp) — 业界标准的 Web 安全测试代理
- [**mitmproxy**](https://mitmproxy.org/) — 开源、可编写脚本的 HTTPS 代理
- [**Reqable**](https://reqable.com) — 跨平台 HTTP 调试代理
- [**Proxypin**](https://proxypin.com) — 支持移动端的轻量级代理
## 如何绕过速卖通 SSL Pinning(详细步骤)
### 第 1 步:在设备上配置 Frida Server
将 `frida-server` 推送到你已 Root 的设备并启动它:
```
adb push frida-server /data/local/tmp/
adb shell chmod 755 /data/local/tmp/frida-server
adb shell su -c "/data/local/tmp/frida-server &"
```
### 第 2 步:获取 Frida 脚本
用于绕过速卖通 SSL pinning 的 Frida 脚本**并未公开**。如需请求访问权限,请[在 Telegram 上联系我](https://t.me/MUH4MM4DSH4KIB)。
### 第 3 步:配置你的 MITM 代理
1. 打开你的代理工具(Burp Suite、mitmproxy、Reqable 或 Proxypin)
2. **导出**该代理的 CA 证书
3. 在你的 Android 设备上**安装并信任**该 CA 证书:
- 前往 **设置 → 安全 → 从存储设备安装证书**
- 在 Android 11 及以上版本中,你可能需要将证书移动到系统信任存储区,或使用你代理工具内置的证书安装器
4. **配置**你设备的 Wi-Fi 代理设置,将其指向该代理
### 第 4 步:使用 Frida 启动速卖通
注入绕过脚本来启动速卖通:
```
frida -U -f com.alibaba.aliexpresshd -l aliexpress-bypass.js --no-pause
```
或者附加到一个已经在运行的速卖通进程上:
```
frida -U com.alibaba.aliexpresshd -l aliexpress-bypass.js
```
### 第 5 步:抓取速卖通的 HTTPS 流量
1. 该应用将在 SSL pinning 被绕过的情况下启动
2. 登录、浏览商品、将商品加入购物车、下订单,或进行正常交互
3. 观察**解密后的 HTTPS 请求和响应**实时出现在你的代理工具中
## 🛠️ 定制构建
需要为**特定的速卖通版本**、**Frida Gadget(免 Root)构建**或**此处未列出的应用**提供绕过方案吗?我提供针对任何 Android 应用的定制 SSL pinning 绕过解决方案 —— 包括 Frida 脚本、修改版的 APK 或原生二进制补丁。
[](https://t.me/MUH4MM4DSH4KIB)
## 相关项目
| 应用 | 绕过类型 | 仓库 |
|-----|-------------|------------|
| Facebook | 修改版 APK | [**Facebook SSL Pinning 绕过**](https://github.com/0xSHAK1B/Facebook-SSL-Pinning-Bypass) |
| Instagram | 修改版 APK | [**Instagram SSL Pinning 绕过**](https://github.com/0xSHAK1B/Instagram-SSL-Pinning-Bypass) |
| Instagram (iOS) | 修改版 IPA | [**Instagram iOS SSL Pinning 绕过**](https://github.com/0xSHAK1B/Instagram-iOS-SSL-Pinning-Bypass) |
| Messenger | 修改版 APK | [**Messenger SSL Pinning 绕过**](https://github.com/0xSHAK1B/Messenger-SSL-Pinning-Bypass) |
| Threads | 修改版 APK | [**Threads SSL Pinning 绕过**](https://github.com/0xSHAK1B/Threads-SSL-Pinning-Bypass) |
| Meta Business Suite | 修改版 APK | [**Meta Business Suite SSL Pinning 绕过**](https://github.com/0xSHAK1B/MetaBusiness-Suite-SSL-Pinning-Bypass) |
| TikTok | 修改版 APK | [**TikTok SSL Pinning 绕过**](https://github.com/0xSHAK1B/TikTok-SSL-Pinning-Bypass) |
| X (Twitter) | 修改版 APK | [**X (Twitter) SSL Pinning 绕过**](https://github.com/0xSHAK1B/X-Twitter-SSL-Pinning-Bypass) |
| Snapchat | 修改版 APK | [**Snapchat SSL Pinning 绕过**](https://github.com/0xSHAK1B/Snapchat-SSL-Pinning-Bypass) |
## 联系方式与最新构建
[](https://t.me/MUH4MM4DSH4KIB)
## 标签
`aliexpress ssl pinning bypass` · `aliexpress ssl pinning bypass 2026` · `aliexpress frida bypass` · `aliexpress frida script` · `aliexpress certificate pinning bypass` · `aliexpress mitm proxy` · `aliexpress https traffic interception` · `aliexpress burp suite android` · `aliexpress https decrypt` · `aliexpress api reverse engineering` · `aliexpress network traffic capture` · `aliexpress ssl unpinning` · `bypass ssl pinning aliexpress android` · `aliexpress mitmproxy` · `aliexpress reqable proxy` · `aliexpress penetration testing` · `intercept aliexpress traffic` · `aliexpress certificate bypass arm64` · `aliexpress https interception android` · `com.alibaba.aliexpresshd ssl bypass` · `alibaba ssl bypass` ·`alibaba securityguard bypass` · `taobao mtop api` · `lazada ssl bypass` · `aliexpress app reverse engineering 2026` · `e-commerce app ssl bypass` · `aliexpress 8.168.3 bypass`
▶️ [**观看完整的视频演示**](https://github.com/user-attachments/assets/da3b32aa-976e-4157-80f4-0d3020d6e8f7)
## 支持的速卖通版本
| 应用 | 包名 | 版本 | 架构 | 绕过方法 | 状态 |
|-----|---------|---------|--------------|---------------|--------|
| 速卖通 | `com.alibaba.aliexpresshd` | **8.168.3** | `arm64-v8a` | Frida 脚本 | ✅ 已绕过 |
## 环境要求
- 已 **Root** 的 Android 设备或模拟器
- 在你的 PC 上安装 [**Frida**](https://frida.re/) (`pip install frida-tools`)
- 在设备上运行 [**frida-server**](https://github.com/frida/frida/releases)(需与你的 Frida 版本和设备架构匹配)
- ADB 访问权限(已开启 USB 调试)
- 一个 MITM 代理工具:
- [**Burp Suite**](https://portswigger.net/burp) — 业界标准的 Web 安全测试代理
- [**mitmproxy**](https://mitmproxy.org/) — 开源、可编写脚本的 HTTPS 代理
- [**Reqable**](https://reqable.com) — 跨平台 HTTP 调试代理
- [**Proxypin**](https://proxypin.com) — 支持移动端的轻量级代理
## 如何绕过速卖通 SSL Pinning(详细步骤)
### 第 1 步:在设备上配置 Frida Server
将 `frida-server` 推送到你已 Root 的设备并启动它:
```
adb push frida-server /data/local/tmp/
adb shell chmod 755 /data/local/tmp/frida-server
adb shell su -c "/data/local/tmp/frida-server &"
```
### 第 2 步:获取 Frida 脚本
用于绕过速卖通 SSL pinning 的 Frida 脚本**并未公开**。如需请求访问权限,请[在 Telegram 上联系我](https://t.me/MUH4MM4DSH4KIB)。
### 第 3 步:配置你的 MITM 代理
1. 打开你的代理工具(Burp Suite、mitmproxy、Reqable 或 Proxypin)
2. **导出**该代理的 CA 证书
3. 在你的 Android 设备上**安装并信任**该 CA 证书:
- 前往 **设置 → 安全 → 从存储设备安装证书**
- 在 Android 11 及以上版本中,你可能需要将证书移动到系统信任存储区,或使用你代理工具内置的证书安装器
4. **配置**你设备的 Wi-Fi 代理设置,将其指向该代理
### 第 4 步:使用 Frida 启动速卖通
注入绕过脚本来启动速卖通:
```
frida -U -f com.alibaba.aliexpresshd -l aliexpress-bypass.js --no-pause
```
或者附加到一个已经在运行的速卖通进程上:
```
frida -U com.alibaba.aliexpresshd -l aliexpress-bypass.js
```
### 第 5 步:抓取速卖通的 HTTPS 流量
1. 该应用将在 SSL pinning 被绕过的情况下启动
2. 登录、浏览商品、将商品加入购物车、下订单,或进行正常交互
3. 观察**解密后的 HTTPS 请求和响应**实时出现在你的代理工具中
## 🛠️ 定制构建
需要为**特定的速卖通版本**、**Frida Gadget(免 Root)构建**或**此处未列出的应用**提供绕过方案吗?我提供针对任何 Android 应用的定制 SSL pinning 绕过解决方案 —— 包括 Frida 脚本、修改版的 APK 或原生二进制补丁。
[](https://t.me/MUH4MM4DSH4KIB)
## 相关项目
| 应用 | 绕过类型 | 仓库 |
|-----|-------------|------------|
| Facebook | 修改版 APK | [**Facebook SSL Pinning 绕过**](https://github.com/0xSHAK1B/Facebook-SSL-Pinning-Bypass) |
| Instagram | 修改版 APK | [**Instagram SSL Pinning 绕过**](https://github.com/0xSHAK1B/Instagram-SSL-Pinning-Bypass) |
| Instagram (iOS) | 修改版 IPA | [**Instagram iOS SSL Pinning 绕过**](https://github.com/0xSHAK1B/Instagram-iOS-SSL-Pinning-Bypass) |
| Messenger | 修改版 APK | [**Messenger SSL Pinning 绕过**](https://github.com/0xSHAK1B/Messenger-SSL-Pinning-Bypass) |
| Threads | 修改版 APK | [**Threads SSL Pinning 绕过**](https://github.com/0xSHAK1B/Threads-SSL-Pinning-Bypass) |
| Meta Business Suite | 修改版 APK | [**Meta Business Suite SSL Pinning 绕过**](https://github.com/0xSHAK1B/MetaBusiness-Suite-SSL-Pinning-Bypass) |
| TikTok | 修改版 APK | [**TikTok SSL Pinning 绕过**](https://github.com/0xSHAK1B/TikTok-SSL-Pinning-Bypass) |
| X (Twitter) | 修改版 APK | [**X (Twitter) SSL Pinning 绕过**](https://github.com/0xSHAK1B/X-Twitter-SSL-Pinning-Bypass) |
| Snapchat | 修改版 APK | [**Snapchat SSL Pinning 绕过**](https://github.com/0xSHAK1B/Snapchat-SSL-Pinning-Bypass) |
## 联系方式与最新构建
[](https://t.me/MUH4MM4DSH4KIB)
## 标签
`aliexpress ssl pinning bypass` · `aliexpress ssl pinning bypass 2026` · `aliexpress frida bypass` · `aliexpress frida script` · `aliexpress certificate pinning bypass` · `aliexpress mitm proxy` · `aliexpress https traffic interception` · `aliexpress burp suite android` · `aliexpress https decrypt` · `aliexpress api reverse engineering` · `aliexpress network traffic capture` · `aliexpress ssl unpinning` · `bypass ssl pinning aliexpress android` · `aliexpress mitmproxy` · `aliexpress reqable proxy` · `aliexpress penetration testing` · `intercept aliexpress traffic` · `aliexpress certificate bypass arm64` · `aliexpress https interception android` · `com.alibaba.aliexpresshd ssl bypass` · `alibaba ssl bypass` ·`alibaba securityguard bypass` · `taobao mtop api` · `lazada ssl bypass` · `aliexpress app reverse engineering 2026` · `e-commerce app ssl bypass` · `aliexpress 8.168.3 bypass`标签:数据可视化