Pasé los últimos 4 meses tratando de omitir la fijación de certificados en la aplicación de Facebook para Android para poder entender cómo funciona, pero tengo problemas para hacerlo.
He intentado usar Android SSL trust Killer y el sustrato cydia, pero parece que hay algún otro mecanismo de verificación. He intentado alterar el código pequeño como se explica aquí:
http://blog.dewhurstsecurity.com/2015/11/10/mobile-security-certificate-pining.html
Pude ver dos solicitudes (una de las cuales se muestra en la última captura de pantalla del enlace proporcionado), sin embargo, la aplicación parece aplicar algún otro mecanismo de protección porque al intentar iniciar sesión en una cuenta, da un mensaje de error que dice: "ssl3_get_server_certificate", la verificación del certificado falló "
He probado todos los tutoriales públicos que pude encontrar en línea sin éxito, agradecería cualquier comentario sobre cómo hacer esto.
También me complacerá proporcionar el código fuente descompilado, el apk y el apk modificado si es necesario.