Tag: 小提琴手

Facebook,SnapChat或Gmail iOS应用程序如何防止Fiddler解密其httpsstream量?

我尝试使用Fiddler来捕捉一些iOS应用stream量,例如:Facebook,SnapChat,Gmail和Instagram。 Instagram没有使用https,所以我可以得到所有的stream量,看到我发送的cookie,但提琴手不能解密其他三个应用程序。 它只显示像这样的东西: 发现SSLv3兼容的ClientHello握手。 提琴手提取下面的参数。 版本:3.3(TLS / 1.2)随机:54 3F 49 C4 20 08 09 BC A8 84 24 92 08 BF B4 38 39 C9 BB 1C B2 7B 95 6A 39 34 E7 AC FE 0F 62 67 SessionID:empty扩展名:server_name图。 facebook.com elliptic_curves 任何人都可以帮我理解他们如何做到这一点,所以我可以使用相同的技术来保护我的应用程序。