Ver Mensaje Individual
  #696  
Viejo 21/09/20, 11:32:46
Array

[xs_avatar]
eloygomez eloygomez no está en línea
COCINANDO
· Votos compra/venta: (36)
 
Fecha de registro: sep 2010
Localización: Getafe (Madrid)
Mensajes: 4,917
Modelo de smartphone: NO LO SE NI YO
Tu operador: Pepephone
 Cita: Originalmente Escrito por jesus4android Ver Mensaje
Alguién ha probado a interceptar y modificar las requests del dispósitivo a los servidores de Google durante la validación de la cuenta para ver qué info están intercambiando?

Parece que con Mitmproxy se puede interceptar el tráfico desencriptarlo, modificarlo y volverlo a enviar, quizá por ahí se podría rascar algo...

La idea sería modificar todas las comunicaciones para que dónde dice que es un p40 diga que es un p30 por ejemplo. Esto en navegadores se hacer fácil usando por ejemplo Tamper Data en Chrome. Quizá si se pudiera hacer que el bypass usara un navegador que modificara las requests en este sentido se podría hacer el login...

Si el login funcionara luego habría que ver si se desactiva cuando las requests dejan de estar modificadas... No me extrañaría que Google estuviera recogiendo la información del modelo de forma recurrente
El tema es que viendo el LOGCAT de android ... Solicita un TOKEN y entonces rompe la conexion.. Esta trabajando en el tema. Pero es lo que digo mas arriba google sabe mas de nosotros que nosotros mismos.
Responder Con Cita