0xSHAK1B/AliExpress-SSL-Pinning-Bypass

GitHub: 0xSHAK1B/AliExpress-SSL-Pinning-Bypass

针对速卖通 Android 应用的 SSL Pinning 绕过工具,通过 Frida 脚本注入实现对 HTTPS 流量的拦截与分析。

Stars: 4 | Forks: 0

# 速卖通 SSL Pinning 绕过 2026 – 在 Android 上拦截 HTTPS 流量 [![Telegram](https://img.shields.io/badge/💬_Chat_on_Telegram-2CA5E0?style=for-the-badge&logo=telegram&logoColor=white&labelColor=121212&color=26A5E4&logoWidth=20)](https://t.me/MUH4MM4DSH4KIB) ![Android](https://img.shields.io/badge/Android-3DDC84?style=for-the-badge&logo=android&logoColor=white) ![ARM64](https://img.shields.io/badge/ARM64--v8a-Supported-blue?style=for-the-badge) ![Last Updated](https://img.shields.io/badge/Updated-July_2026-brightgreen?style=for-the-badge) ## 概念验证 AliExpress SSL Pinning Bypass PoC – Intercepted HTTPS Traffic ▶️ [**观看完整的视频演示**](https://github.com/user-attachments/assets/da3b32aa-976e-4157-80f4-0d3020d6e8f7) ## 支持的速卖通版本 | 应用 | 包名 | 版本 | 架构 | 绕过方法 | 状态 | |-----|---------|---------|--------------|---------------|--------| | 速卖通 | `com.alibaba.aliexpresshd` | **8.168.3** | `arm64-v8a` | Frida 脚本 | ✅ 已绕过 | ## 环境要求 - 已 **Root** 的 Android 设备或模拟器 - 在你的 PC 上安装 [**Frida**](https://frida.re/) (`pip install frida-tools`) - 在设备上运行 [**frida-server**](https://github.com/frida/frida/releases)(需与你的 Frida 版本和设备架构匹配) - ADB 访问权限(已开启 USB 调试) - 一个 MITM 代理工具: - [**Burp Suite**](https://portswigger.net/burp) — 业界标准的 Web 安全测试代理 - [**mitmproxy**](https://mitmproxy.org/) — 开源、可编写脚本的 HTTPS 代理 - [**Reqable**](https://reqable.com) — 跨平台 HTTP 调试代理 - [**Proxypin**](https://proxypin.com) — 支持移动端的轻量级代理 ## 如何绕过速卖通 SSL Pinning(详细步骤) ### 第 1 步:在设备上配置 Frida Server 将 `frida-server` 推送到你已 Root 的设备并启动它: ``` adb push frida-server /data/local/tmp/ adb shell chmod 755 /data/local/tmp/frida-server adb shell su -c "/data/local/tmp/frida-server &" ``` ### 第 2 步:获取 Frida 脚本 用于绕过速卖通 SSL pinning 的 Frida 脚本**并未公开**。如需请求访问权限,请[在 Telegram 上联系我](https://t.me/MUH4MM4DSH4KIB)。 ### 第 3 步:配置你的 MITM 代理 1. 打开你的代理工具(Burp Suite、mitmproxy、Reqable 或 Proxypin) 2. **导出**该代理的 CA 证书 3. 在你的 Android 设备上**安装并信任**该 CA 证书: - 前往 **设置 → 安全 → 从存储设备安装证书** - 在 Android 11 及以上版本中,你可能需要将证书移动到系统信任存储区,或使用你代理工具内置的证书安装器 4. **配置**你设备的 Wi-Fi 代理设置,将其指向该代理 ### 第 4 步:使用 Frida 启动速卖通 注入绕过脚本来启动速卖通: ``` frida -U -f com.alibaba.aliexpresshd -l aliexpress-bypass.js --no-pause ``` 或者附加到一个已经在运行的速卖通进程上: ``` frida -U com.alibaba.aliexpresshd -l aliexpress-bypass.js ``` ### 第 5 步:抓取速卖通的 HTTPS 流量 1. 该应用将在 SSL pinning 被绕过的情况下启动 2. 登录、浏览商品、将商品加入购物车、下订单,或进行正常交互 3. 观察**解密后的 HTTPS 请求和响应**实时出现在你的代理工具中 ## 🛠️ 定制构建 需要为**特定的速卖通版本**、**Frida Gadget(免 Root)构建**或**此处未列出的应用**提供绕过方案吗?我提供针对任何 Android 应用的定制 SSL pinning 绕过解决方案 —— 包括 Frida 脚本、修改版的 APK 或原生二进制补丁。 [![Telegram](https://img.shields.io/badge/💬_Request_Custom_Build-2CA5E0?style=for-the-badge&logo=telegram&logoColor=white&labelColor=121212&color=26A5E4&logoWidth=20)](https://t.me/MUH4MM4DSH4KIB) ## 相关项目 | 应用 | 绕过类型 | 仓库 | |-----|-------------|------------| | Facebook | 修改版 APK | [**Facebook SSL Pinning 绕过**](https://github.com/0xSHAK1B/Facebook-SSL-Pinning-Bypass) | | Instagram | 修改版 APK | [**Instagram SSL Pinning 绕过**](https://github.com/0xSHAK1B/Instagram-SSL-Pinning-Bypass) | | Instagram (iOS) | 修改版 IPA | [**Instagram iOS SSL Pinning 绕过**](https://github.com/0xSHAK1B/Instagram-iOS-SSL-Pinning-Bypass) | | Messenger | 修改版 APK | [**Messenger SSL Pinning 绕过**](https://github.com/0xSHAK1B/Messenger-SSL-Pinning-Bypass) | | Threads | 修改版 APK | [**Threads SSL Pinning 绕过**](https://github.com/0xSHAK1B/Threads-SSL-Pinning-Bypass) | | Meta Business Suite | 修改版 APK | [**Meta Business Suite SSL Pinning 绕过**](https://github.com/0xSHAK1B/MetaBusiness-Suite-SSL-Pinning-Bypass) | | TikTok | 修改版 APK | [**TikTok SSL Pinning 绕过**](https://github.com/0xSHAK1B/TikTok-SSL-Pinning-Bypass) | | X (Twitter) | 修改版 APK | [**X (Twitter) SSL Pinning 绕过**](https://github.com/0xSHAK1B/X-Twitter-SSL-Pinning-Bypass) | | Snapchat | 修改版 APK | [**Snapchat SSL Pinning 绕过**](https://github.com/0xSHAK1B/Snapchat-SSL-Pinning-Bypass) | ## 联系方式与最新构建 [![Telegram](https://img.shields.io/badge/💬_Chat_on_Telegram-2CA5E0?style=for-the-badge&logo=telegram&logoColor=white&labelColor=121212&color=26A5E4&logoWidth=20)](https://t.me/MUH4MM4DSH4KIB) ## 标签 `aliexpress ssl pinning bypass` · `aliexpress ssl pinning bypass 2026` · `aliexpress frida bypass` · `aliexpress frida script` · `aliexpress certificate pinning bypass` · `aliexpress mitm proxy` · `aliexpress https traffic interception` · `aliexpress burp suite android` · `aliexpress https decrypt` · `aliexpress api reverse engineering` · `aliexpress network traffic capture` · `aliexpress ssl unpinning` · `bypass ssl pinning aliexpress android` · `aliexpress mitmproxy` · `aliexpress reqable proxy` · `aliexpress penetration testing` · `intercept aliexpress traffic` · `aliexpress certificate bypass arm64` · `aliexpress https interception android` · `com.alibaba.aliexpresshd ssl bypass` · `alibaba ssl bypass` ·`alibaba securityguard bypass` · `taobao mtop api` · `lazada ssl bypass` · `aliexpress app reverse engineering 2026` · `e-commerce app ssl bypass` · `aliexpress 8.168.3 bypass`
标签:数据可视化