检索客户端ios应用程序证书

检索客户端ios应用程序证书,ios,certificate,burp,Ios,Certificate,Burp,我想代理从ios应用程序到Fiddler(或Burp)的流量。应用程序似乎向服务器发送客户端证书 我需要从手机中检索此证书(已越狱)并将其导入我的代理。有办法吗?客户端证书用于识别客户端。如果应用程序的程序员工作出色,你将面临困难(希望如此)。私钥和身份很可能位于密钥链中,也是最安全的。不太安全,它驻留在捆绑包中的安全存档(.p12、.pkcs12、.pfx)中,其密码驻留在密钥链中 如果程序员的工作做得不太好,您可能会在应用程序二进制文件中的某个地方找到安全存档的密码(实际上有一些浮动的示例,

我想代理从ios应用程序到Fiddler(或Burp)的流量。应用程序似乎向服务器发送客户端证书

我需要从手机中检索此证书(已越狱)并将其导入我的代理。有办法吗?

客户端证书用于识别客户端。如果应用程序的程序员工作出色,你将面临困难(希望如此)。私钥和身份很可能位于密钥链中,也是最安全的。不太安全,它驻留在捆绑包中的安全存档(.p12、.pkcs12、.pfx)中,其密码驻留在密钥链中


如果程序员的工作做得不太好,您可能会在应用程序二进制文件中的某个地方找到安全存档的密码(实际上有一些浮动的示例,可以准确地执行此操作)。

证书不应该出现在tcpdump上吗?实际上,我试图恢复它,但由于某种原因,我在客户端发送的证书上只看到一个空条目(尽管握手最终可以正常工作)