labounq/Tiktok-Requests-Watcher

GitHub: labounq/Tiktok-Requests-Watcher

通过内嵌 Frida 脚本的修补 APK 绕过 TikTok Android 应用的 SSL Pinning,让用户能在 mitmproxy 中无需 root 地查看全部 HTTPS 流量。

Stars: 2 | Forks: 0

# 📱 TikTok SSL Pinning Bypass ### 查看 TikTok Android 应用发送和接收的每一个请求。无需 root。无需 Frida CLI。 [![Android](https://img.shields.io/badge/Android-3DDC84?style=for-the-badge&logo=android&logoColor=white)](#) [![Releases](https://img.shields.io/badge/Releases-181717?style=for-the-badge&logo=github&logoColor=white)](../../releases) [![GPL-3.0](https://img.shields.io/badge/GPL--3.0-blue?style=for-the-badge&logo=gnu&logoColor=white)](LICENSE) [![Telegram](https://img.shields.io/badge/Telegram-26A5E4?style=for-the-badge&logo=telegram&logoColor=white)](https://t.me/Aznannnnls1903l) ### 💬 [有问题或疑问?在 Telegram 上联系我](https://t.me/Aznannnnls1903l) ## ✨ 功能 | | | |---|---| | 🔓 | 绕过 TikTok 的 SSL pinning | | 📡 | 在 **mitmproxy** 中检查所有 HTTPS 请求和响应 | | 📦 | **Releases** 中提供可直接安装的已修补 APK | | 🛠️ | 为不受支持的 TikTok 版本构建你自己的已修补 APK | | 🤖 | 适用于所有 Android 版本 | | ✅ | 无需 root | | ✅ | 无需 Frida CLI |
## 📸 效果证明
![mitmweb 显示已解密的 TikTok 流量](https://static.pigsec.cn/wp-content/uploads/repos/cas/9b/9b401c155f90840b97ec9de9623490709b2178a92c041e47c511e2ee96275bc5.png)

## 📦 本仓库包含的内容 | 文件 | 用途 | |---|---| | [**🚀 Releases**](../../releases) | **预构建、可直接安装的已修补 APK。从这里开始。** | | [`patch_apk.py`](patch_apk.py) | 构建 Releases 中发布的已修补 APK | | [`agent.js`](agent.js) | 内嵌的 Frida 脚本,用于禁用 SSL pinning 和信任检查 | # 🚀 快速开始 | 步骤 | 操作方法 | |---|---| | **1. 安装 mitmproxy** | `pip install mitmproxy` | | **2. 启动代理** | 运行 `mitmweb`,然后保持 **http://127.0.0.1:8081** 开启。TikTok 解密后的流量将会显示在那里。 | | **3. 查找你电脑的本地 IP** | `Windows` → `ipconfig` (`IPv4 Address`)
`macOS` → `ipconfig getifaddr en0`
`Linux` → `hostname -I`
通常以 `192.168.` 或 `10.` 开头 | | **4. 配置 Wi-Fi 代理** | 在你的手机上:`设置 → Wi-Fi → (长按你的网络)→ 修改网络 → 高级选项 → 代理 → 手动` → **主机名:** 你电脑的 IP • **端口:** `8080` | | **5. 安装 mitmproxy 证书** | 在你的手机上访问 **http://mitm.it** → **Android** → 下载证书 → `设置 → 安全 → 加密与凭据 → 安装证书 → CA 证书` | | **6. 安装已修补的 APK** | 从 **[Releases](../../releases)** 下载 APK 并在你的手机上安装。 | | **7. 启动 TikTok** | 正常打开 TikTok,并看着请求实时出现在 **mitmweb** 中。 | ## 🛠️ 故障排除 **已修补的 APK 到底有没有在工作?** 通过 USB 使用 [ADB](https://developer.android.com/tools/adb) 连接你的手机,并在启动 TikTok **之前** 运行以下命令: ``` adb logcat -s TIKTOK_SSL_PINNING_BYPASS ``` 然后启动 TikTok。 - **完全没有显示任何内容** → 补丁未生效。从 Releases 重新安装 APK,或者重新打补丁。 - **出现如下所示的行** → 它正在工作: ``` [*][*] Waiting for libttboringssl... [*][+] Hooked checkTrustedRecursive [*][+] Hooked SSLContextInit [*][+] Found libttboringssl at: 0x756710b000 [*][+] Hooked function: SSL_CTX_set_custom_verify ``` ## | 问题 | 解决方案 | |---|---| | 🚫 没有出现请求 | 确认你的手机和电脑连接到了同一个 Wi-Fi 网络。 | | 📡 其他应用正常,但 TikTok 不行 | 将 mitmproxy 证书重新安装为 **Android CA 证书**,而不仅仅是 Wi-Fi 证书。 | | 📦 “应用未安装” | 在安装已修补的 APK 之前卸载原版 TikTok 应用。 |
## 🚀 想要发送你自己的 TikTok 请求? 既然你可以检查 TikTok 的流量,你可能已经注意到每个请求都受到诸如 **`X-Gorgon`**、**`X-Argus`**、**`X-Ladon`** 和 **`X-Khronos`** 等签名的保护。 如果你正在构建机器人、爬虫、自动化工具或你自己的 TikTok API 客户端,你将需要为每个请求生成有效的签名。
## 💬 联系方式 有问题、疑问或反馈? **👉 https://t.me/Aznannnnls1903l**
## ⚖️ 免责声明
标签:Android, API接口, Docker支持, DSL, Frida, mitmproxy, SSL Pinning绕过, 云资产清单, 数据可视化, 目录枚举, 移动安全, 网络流量分析, 逆向工具, 逆向工程