Je crack l'appli TikTok

Sdílet
Vložit
  • čas přidán 17. 05. 2024
  • On décompile l'appli tiktok pour pouvoir injecter du code et intercepter les communication réseau pour pouvoir peut etre comprendre l'algo et devenir un star de tiktok.
    Newsletter: cours.cocadmin.com/newsletter
    TikTok: / cocadmin
    Formations: cours.cocadmin.com
    Rejoignez le discord: / discord
    Twitter: / cocadmin
    Instagram: / cocadmin
  • Věda a technologie

Komentáře • 183

  • @cocadmin
    @cocadmin  Před 2 lety +24

    Abonnes toi a la newsletter pour voir les bonus de cette vidéo :)
    mailchi.mp/118f9876cefe/cocadmin

    • @Geekergamer007
      @Geekergamer007 Před 2 lety

      hello, quand tu dis iPhone7,2 ils se sont gourés, en fait c'est la révision matérielle de l'iphone 6, comme pour ton macbook pro qui en réalité est MacBookPro1X,X

    • @twace8161
      @twace8161 Před 2 lety

      @@Geekergamer007 qu'est-ce que tu entends pas révision matérielle stp

    • @jausuers
      @jausuers Před rokem

      CC j'ai plusieurs problème peut tu m'aider a récupérer mon compte de 297.000 abonnées bannis plusieurs fois?? ou peut tu me donner une idée de comment faire stp

  • @LeBojo
    @LeBojo Před 2 lety +11

    Toujours un plaisir tes vidéos ahahah, tu fais ce qu'on rev tous de faire, mais par manque de temps/moyen, on ne fait pas x)

  • @lopuls.
    @lopuls. Před 2 lety +3

    La présentation des écrans est fluide, c'est agréable. Quel challenge, quel audace!👍😱 Merci pour les explications et les exemples , j'ai tellement hâte d'apprendre le chiffrement😍

  • @elronn58
    @elronn58 Před 2 lety +4

    Vraiment très bon ! Encore encore enccooooorrrreeeee 😁😁😁. Ce que je trouve vraiment bien c'est le cheminement . Impec !

  • @noedugnat3135
    @noedugnat3135 Před 2 lety

    Merci Cocadmin c vraiment intéressant ce genre de vidéo

  • @abdelkechad8915
    @abdelkechad8915 Před 2 lety +5

    j'ai jamais été déçu sur l'ensemble de tes videos

  • @TomCodeur
    @TomCodeur Před 2 lety

    Excellent comme d’habitude !

  • @Lilougaleres
    @Lilougaleres Před 2 lety +1

    Salut, je suis tombée par hasard sur ta vidéo, elle est top ! Ta voix est ultra-apaisante, tu expliques bien .. vraiment cool à regarder ! :)

  • @enpix
    @enpix Před 2 lety +3

    Super intéressant. J'avais super envie de voir comment on fait du MITM, et de voir comment on modifie une appli de tél. Franchement, c'est super bien. AVec encore plus de détails, moi ca me dérangerait pas, bien au contraire :)

  • @SupplyScience
    @SupplyScience Před 2 lety +1

    Lourd, comme d'habitude.

  • @genji7496
    @genji7496 Před 2 lety

    Merci pour tes vidéos, elles sont vraiment bien

  • @JamesAdamsTech
    @JamesAdamsTech Před 2 lety

    Super vidéo, enfin une star sur TikTok !!!

  • @malone5957
    @malone5957 Před 2 lety +1

    Super vidéo continue comme ça

  • @redamadjoub
    @redamadjoub Před 2 lety

    Comme d'habitude, trop bien !

  • @Johan-Liebert_
    @Johan-Liebert_ Před 2 lety

    Trop cool t'es vidéo !

  • @theomeric3887
    @theomeric3887 Před 2 lety

    Incroyable encore une fois, cette chaîne est un bijou

  • @nicolas-compain
    @nicolas-compain Před 2 lety +2

    Super vidéo, pas facile de rendre ce sujet passionnant.
    C'est marrant, j'ai justement sécuriser une appli ios (store-privé) pour les quatre premiers caractères du nom de la chaîne 🥤contre le SSL-unpinning en début d'année.
    Je ne suis pas expert en désassemblage mais si t'as besoin d'un coup de main, je peux te dire quoi chercher pour remonter le fil.

  • @adripong
    @adripong Před 2 lety

    Tes le meilleur ! J adore ton contenue

  • @manup.333
    @manup.333 Před 2 lety

    Excellente vidéo ! :)

  • @LouisSerieusement
    @LouisSerieusement Před 2 lety +1

    3:00 lol le man in the middle proxy xD
    Cool quand tu fais des videos qui touchent un peu à la sécurité ^^

  • @slow3069
    @slow3069 Před 2 lety

    OMG!!! J'adore Proxyman, je code beaucoup de trucs qui font des requêtes Web. Mais le plus fou, c'est que tu parles de Tiktok, en effet j'ai fait des systèmes semblables pour cette appli, et les communautés dans lesquels je suis aussi! Bref vraiment fou et en rapport total avec ce que j'aime super vidéo

  • @nabilboudjellal9194
    @nabilboudjellal9194 Před 2 lety

    Super contenu comme d'hab

  • @EletrixtimeYT
    @EletrixtimeYT Před 2 lety

    Toujours bien tes video

  • @acidebenzoique
    @acidebenzoique Před 2 lety +6

    Super vidéo comme d'habitude 👌

    • @mwlulud2995
      @mwlulud2995 Před 2 lety +3

      La vidéo a été publier y a 2 min tu force toi aussi mais clairement c'est toujours des masterclass donc je te pardonne🤝

    • @acidebenzoique
      @acidebenzoique Před 2 lety

      @@mwlulud2995 x)

  • @IlanBJJRoadToBlackBelt

    T'es trop chaud senseï !

  • @azizharazi6488
    @azizharazi6488 Před 2 lety

    Vraiment top !!

  • @Caal
    @Caal Před 2 lety +3

    De mon côté tiktok précharge la prochaine vidéo et pas uniquement la première frame, ça peut se vérifier en se mettant en mode avion avant de scroll, donc je suppose qu'une grande partie de cette requête mystère est dédiée à ça à moins qu'il y en ai une autre que tu n'ai pas montrée en vidéo

  • @mohamedelouaer9321
    @mohamedelouaer9321 Před 2 lety +1

    Hhhh rien a dire comme dab c'est perfect vidéo 👌

  • @naskebuzzer613
    @naskebuzzer613 Před 2 lety

    Bien sur que ton contenu est de qualité... N'en doute pas ! Jsuis comme un shlag en manque de coke. Vivement la prochaine vidéo :P

  • @KerByGaming971
    @KerByGaming971 Před 2 lety

    Ta juste percer sur tiktok !! Je commençais à croire durant la vidéo que t'avais réussi à déchiffrer les logs ?? GG quand même !

  • @Strylexio
    @Strylexio Před 2 lety

    incroyable ton travail jsuis bleufé

  • @streetmaxi93
    @streetmaxi93 Před 2 lety

    best youtubeur fr ever

  • @noedemoulin7035
    @noedemoulin7035 Před 2 lety +1

    Hello super ta vidéo! T'essayerais bien de faire ce genre de video avec tinder ! Je suis curieux de voir comment l'algorithme fonctionne

  • @_Standby_
    @_Standby_ Před 2 lety

    Bien joué !

  • @baptistelaisney
    @baptistelaisney Před 2 lety

    Masterclass

  • @texy974
    @texy974 Před 2 lety +1

    Petit hacker! Une très bon vidéo

  • @alexl6681
    @alexl6681 Před 2 lety +4

    En vrai par TikTok web c’est un peu plus simple pour reverse le truc, j’ai pu faire un script pour intercepter les requêtes dans le websocket avant chiffrement pour récupérer les événements d’un live
    En tout cas beau boulot !

  • @Jethro.Maloku-le.Rey.Kalsitran

    le rétro-engineering étant illégal, est-ce judicieux d'en mettre la preuve en ligne ? tu cherches à passer sur "vous avez le droit" en guest ?

    • @cocadmin
      @cocadmin  Před 2 lety +4

      Je ne pense pas que ca soit illegal mais jveux bien que tu me prouve le contraire :)

    • @Feavy
      @Feavy Před 2 lety +3

      Ok ja vais télécharger la vidéo mdr

    • @Oxey405
      @Oxey405 Před 2 lety +2

      ah la ref !

    • @Jethro.Maloku-le.Rey.Kalsitran
      @Jethro.Maloku-le.Rey.Kalsitran Před 2 lety

      @@cocadmin comme le disent les autres commentaires, ca dépend si c'est indiqué dans la licence du produit mais c'est une clause de base... par contre, n'étant pas visé, je n'ai rien à prouver...

    • @cavalfou
      @cavalfou Před 2 lety +1

      Illégale cette pratique ? On croirait hadopi. La france est à côté de la plaque sur la tech, s'agirait de grandir. Les prochaines générations seront de plus en plus au courant de ces pratiques, donc inévitablement le système va devoir s'adapter. Sa vidéo est une bonne chose, je pense que c'est important de comprendre un minimum le fonctionnement de ces apps que tout le monde utilise non stop...

  • @hegelmotokoua
    @hegelmotokoua Před 2 lety

    Mdr, le stagiaire 😂

  • @lota3898
    @lota3898 Před rokem

    Salut, deja tu auras pu suivre la voie d'Android car plus simple a rooter, ensuite tu peux décompiler l'application tout comme sur iOS et ca t'aurait peut etre permis de trouver d'autres informations.
    Apres c'est vrai qu'a partir du code assembleur (ou pseudo assembleur) c'est pas évident.

  • @harolu_2655
    @harolu_2655 Před 2 lety

    J'étais abonné à ton compte tiktok mais je croyais pas que c'était toi😂

  • @akypublic6738
    @akypublic6738 Před 2 lety

    ce mec est beaucoup trop chaud

  • @algoconcept
    @algoconcept Před 2 lety

    Très intéressante, ta manip 🤓

  • @SALTINBANK
    @SALTINBANK Před 2 lety

    burpsuite aurait fait le taf aussi bien joué !

  • @osiju9856
    @osiju9856 Před 2 lety

    j'aime cet homme

  • @SanixDarker
    @SanixDarker Před 2 lety

    Hell, juste pour savoir si c'est legal de faire cela pour un app publique comme tiktok... ?

  • @loicizi5928
    @loicizi5928 Před rokem

    3:54😂😂😂😂✨

  • @leovza
    @leovza Před rokem

    J’ai un iPA de Proxyman pour les vielles versions d’iOS. En fait j’ai tout les iPA depuis l’apparition de l’app sur le store si ça t’intéresse

  • @abdeljaliltalbi7333
    @abdeljaliltalbi7333 Před 2 lety

    Salut cocadmin, Je pense que même si tu trouve le bout de code qui chiffres les data du body la passphrase de décryptage se trouve coté API. Deja c'est pas mal d'avoir récupérer le header des requêtes .

  • @mayuu_
    @mayuu_ Před 2 lety

    olala je demande bien les informations que l'on peut retrouver dans ces logs perso j'ai supprimer mon compte mais en tout cas très bonne vidéo !

  • @mronlysnip
    @mronlysnip Před 2 lety +1

    Très intéressant, gg d'avoir bypass le certificate pinning! Ça aurait été cool d'aller plus loin en effet pour déchiffrer le contenu de la requête, as-tu essayé de mettre un breakpoint sur l'envoi de ta requête puis regarder la callstack? Ou bien un memory breakpoint sur ton payload? Ce ne sont que des idées, il y a beaucoup de manières de faire dépendamment de l'iplem! Encore une fois belle vidéo, pas souvent qu'on voit du reverse engineering! :)

    • @cocadmin
      @cocadmin  Před 2 lety +1

      J’ai essayer mais yavais vraiment trop de fonction appeler au moment de l’envoie de la requette il me semble.
      Sûrement que y’a d’autres meilleures méthodes pour filtrer :)

    • @mronlysnip
      @mronlysnip Před 2 lety +1

      @@cocadmin ça va surtout venir à reverse les fonctions qui ont l'air de faire du déchiffrement et seulement breakpoint dessus ouais - sinon si tu veux juste monitor quelles fonctions sont appelées tu peux les hook avec Frida puis log au lieu de breakpoint dessus en gros barbare haha

    • @Antwan86
      @Antwan86 Před 2 lety

      C’est pas du contenu chiffré c’est du binaire 🤷‍♂️

    • @mronlysnip
      @mronlysnip Před 2 lety

      ​@@Antwan86 Le binaire c'est juste une représentation de la data, qui peut être en raw, compressée, ou encore chiffrée comme dans le cas de tiktok ; les cross références aux fonctions de chiffrement sont appelées lors du crafting de la requête, come cocadmin l'a mentionné.

  • @christophekatanga8910
    @christophekatanga8910 Před 2 lety +2

    Est-ce que tu pourrais faire une vidéo sur ton setup ou les matériels informatiques que tu utilises ? svp

    • @cocadmin
      @cocadmin  Před 2 lety

      oui probablement :)

    • @rufixs
      @rufixs Před 2 lety

      @@cocadmin Yeesssss

  • @0xNothing
    @0xNothing Před 2 lety +1

    Yes !!!!

  • @AssociationBackupdesLacsMerset

    Bravissimo ☮️🕊️

  • @dirami008
    @dirami008 Před 9 měsíci +1

    Mais comment ont poste des images sur les commentaires de Tik tok

  • @lemonada1197
    @lemonada1197 Před 2 lety

    hello, tu m'as intrigué avec ton app_log on veut la suite !!!

  • @codeway4374
    @codeway4374 Před 2 lety

    Très bonne vidéo manque juste une plus grande intro je trouve

  • @noferu7052
    @noferu7052 Před 2 lety

    C'est quoi la musique utilisé en fond stp ?

  • @qazer424
    @qazer424 Před 2 lety

    Ce que c’est pas qu’est cque c’est !! Sinon bonne vidéo comme d’habitude 👍

  • @Psycopathe9731
    @Psycopathe9731 Před rokem +1

    Sur android j'ai une application qui envoie aussi beaucoup de données et j'aimerai bien savoir ce qu'elle envoie. D'après le dev c'est juste une vérification mais j'aimerai en être certain. Peut tu faire une vidéo explicative sur comment faire pour avoir accès a toutes les données envoyer et reçu par une application android ? Merci

  • @dragon_du_web
    @dragon_du_web Před 2 lety

    T'es trop fort 😏

  • @youtubegodly
    @youtubegodly Před rokem

    T'es puissant bro ... le FBI va toquer à ta porte encore.

  • @syphinxsbike
    @syphinxsbike Před 2 lety

    On voit arriver le procès de la part de TikTok xD

  • @mika.france
    @mika.france Před 2 lety

    Le cryptage de contenu est aussi utilise dans la version web, tu auras plus facile à le cracker la ce n’est pas du code compilé

  • @septcoco
    @septcoco Před rokem

    Coucou ! Pour le iPhone7 qu'ils ont détectés, ils avaient raison, moi aussi ça m'avait un peu titillé mais j'ai toujours vu iPhone7 quand je jailbreakais ou quand je faisais d'autres trucs (sombres). Bizarre mais pourtant vrai, j'espère avoir aidé !

  • @fredericcarton931
    @fredericcarton931 Před 2 lety

    Salut c'est de la base 45 l'encodage pour info cA peut aider

  • @wizzardhub
    @wizzardhub Před 2 lety

    Decompile l'apk, c'est du java donc bytecode et c'est assez facilement lisible. De plus les requête que tu avais toutes les 10s environ semblent être des requêtes de keepalive.

  • @TheRanid
    @TheRanid Před 2 lety

    Trop fort ce Cocadmin ! Il a même pas peur du gouvernement chinois !

  • @Monologix
    @Monologix Před 2 lety +16

    Bonne vidéo, dommage que le reverse soit si tabou sur CZcams, c'est super intéressant comme domaine :)

    • @tsukisama748
      @tsukisama748 Před 2 lety

      j’avoue c’est une d

    • @gandalflegay7278
      @gandalflegay7278 Před 2 lety

      C'est surtout que la plupart du temps c'est illégal 😭

    • @Monologix
      @Monologix Před 2 lety +2

      @@gandalflegay7278 Cela dépend du contexte, en l'occurrence c'est aussi une compétence assez rare demandée en cybersécurité avancée (banques, agences spatiales, transports, etc).
      Et oui, car avec un couteau à beurre je peux me faire une bonne tartine, mais je peux aussi blesser quelqu'un.
      Un outil peut être utilisé pour le meilleur... Comme pour le pire !

    • @gandalflegay7278
      @gandalflegay7278 Před 2 lety +1

      @@Monologix oui je suis d'accord avec toi le reverse c'est ultra intéressant et important mais le problème c'est qu'il y'a souvent des problèmes niveau juridique avec ça si je me trompe pas c'est micode qui a fait ou failli faire une grosse bêtise y'a pas longtemps

  • @Rubis_47
    @Rubis_47 Před 2 lety

    salut juste pour info le nom de code de l'iphone 6 est bel est bien iphone 7.2

  • @user-bg5yz1xi8k
    @user-bg5yz1xi8k Před 2 lety +2

    6:19 c'est le nom de modèle technique (iPhone7,2 pour l'iphone 6)

    • @bnn352
      @bnn352 Před 2 lety +1

      Je cherchais un com qui allais le dire histoire de pas le répéter 😂 oui c'est le version code de l'iPhone 6!

  • @SuperCompilator
    @SuperCompilator Před 2 lety

    Apparemment j’ai raté un épisode. C’est quoi le lien entre tes trouvailles et le fait que ton compte a décollé. Je n’en vois pas du tout…si quelqu’un a compris et qui veut bien m’expliquer svp

  • @upsidedown8512
    @upsidedown8512 Před rokem

    Moi qui va directement désinstaller Tiktok après cette vidéo

  • @walidasmar1277
    @walidasmar1277 Před 2 lety

    Et moi qui me disait pourquoi ma batterie n'arrive pas à tenir ...
    Allez , Tik tok à la corbeille !

  • @losssss
    @losssss Před 2 lety

    Yo, ils se sont pas gourrés pour le modèle de l'iPhone, y'a bien un décalage entre le nom commun et le codename chez Apple (ton iPhone 6 est bien un iPhone7,2)

  • @Wolvey750
    @Wolvey750 Před 6 měsíci

    T'es un vrai hackeur toi, ton travail doit être monstrueux😂..

  • @testizoizo7373
    @testizoizo7373 Před 2 lety +1

    Vidéo bien cool ! Pour mieux localiser où le chiffrement se fait, il faudrait peut être essayer de trouver qui est a l origine de la requête toute les 10sec. Est ce que ça vient du serveur ou c est l appli qui utilise un timer ? Si c est le cas il suffirait de regarder quand est ce que ce timer est appelé. Bref, je suis sur que sa te démange de savoir 😉👍

    • @cocadmin
      @cocadmin  Před 2 lety

      j'ai juste vu que c'etait toutes les 5sec pile quand t'es déconnecté et un peu moins frequent quand t'es loggé. mais ouai pas facile ˆˆ

  • @pumagamer4358
    @pumagamer4358 Před 2 lety

    On veut connaître le contenu de ce log !

  • @baptmix
    @baptmix Před 2 lety

    Stp fais la même chose avec Snapchat !

  • @ReturnRei
    @ReturnRei Před 2 lety

    C'est surement une plus petite audience mais j'attends avec hate des infos sur ton setup reverse engineer sur ios, j'avais jeté un coup d'oeil avec ghidra

    • @cocadmin
      @cocadmin  Před 2 lety +1

      j'ai utiliser hopper pour cette vidéo mis jsuis encore loin de maitriser :)

  • @rockstardonut777
    @rockstardonut777 Před 2 lety

    Excellent reverse engineering. Je vais me servir de tes idées pour simuler une appli pour un objet connecté chez moi et communiquer avec Home Assistant.

  • @jweewee6883
    @jweewee6883 Před 2 lety

    Juste comme sa coca deconne pas pour t'es bypass tu joue avec le gouvrnement chinois et un code non-opensource jte conseille de delete j'avou ! ahahaha

  • @Valtinos163
    @Valtinos163 Před 2 lety

    Pourquoi tu utilise pas une machine virtuelle?

  • @theking76
    @theking76 Před 2 lety

    Qu'est ce qui pourrait être encryptés ? Imagine TikTok qui fait une capture de la caméra ou envoi un extrait de ce que le micro capte de manière récurrente

  • @papermamba
    @papermamba Před rokem

    franchement j'aime bien le compte de Willa Devereux on a les memes gout 03:01

  • @marcelpichard56
    @marcelpichard56 Před 2 lety

    #Certificat

  • @user-ve8nu6gd1h
    @user-ve8nu6gd1h Před 2 měsíci

    Bonjour dites-moi s'il vous plaît je cherche un logiciel pirater des mots de passe le Tik Tok qu'est-ce que vous pouvez me conseiller comme logiciel merci

  • @akyaiii
    @akyaiii Před rokem

    sinon il y aurait pas moyen de détourner la requête pour l’envoyer vers toi au lieu de tiktok

  • @sogobamohamed4563
    @sogobamohamed4563 Před 2 lety

    On je peux connaitre les outils que vous avez utiliser pour intercepter les requêtes de ton téléphone a ton ordinateur

    • @IDRALOU
      @IDRALOU Před 2 lety +1

      mitmproxy pour intercepter les requêtes et frida pour désactiver le SSL Pinning

  • @thmscq5713
    @thmscq5713 Před 2 lety

    pourquoi ton pote dev t’as déconseillé charles? il fait la même chose que proxyman au final, mais bonne vidéo :D

    • @cocadmin
      @cocadmin  Před 2 lety +2

      jpense que proxyman est un peux mieux pour visualisé les requettes mais au final j'ai utilisé mitmweb

  • @walid95230
    @walid95230 Před 2 lety

    Juste pour information iPhone7,2 c'est bien pour l'iPhone 6 il s'agit du device type chez Apple et non de l'appellation commercial ici. TikTok ne s'est pas gouré

  • @zzt-foot6062
    @zzt-foot6062 Před 2 lety

    On a le même tel

  • @desoxy2093
    @desoxy2093 Před 2 lety

    iPhone 7,2 = iPhone 6. C'est un nom de code chez Apple, chaque modèle de produit est identifié de cette facon

  • @soufianta8374
    @soufianta8374 Před 2 lety

    Sacré Thomas ! Toujours pas riche ni célèbre et le pire de tous, pas encore atteint le nombre d’abonnés de K-MARO! Tu es un sysadmin dans l’âme ! Essayer de comprendre des choses sans avoir peur de se heurter à un mur ! Toi qui veut être riche, tu va le devenir de « connaissances ». Continue comme ça.. j’aime

  • @DjSwiti
    @DjSwiti Před 2 lety

    C'est uuuuultra frustrant que tu te sois arrêté en si bon chemin ! Tu avais toutes les billes. Reste plus qu'à trouver l'endroit où l'appel est fait. Tu peux pas faire une recherche via des strings ? Du genre "service" ou "app_log" si jamais ce ne sont pas des URL déjà renvoyées par le serveur...?
    Ton idée de chercher "encrypt" est bonne mais je pense que c'est une recherche qui va trouver des fonctions de lib de lib de lib...
    Sur ios je trouve ça encore plus compliqué en plus.
    Sinon je ne sais pas comment on fait pour créer un interval en objective C, mais peut-être que regarder de ce côté peut t'aider ? Si tu trouves rien avec la fonction d'interval, alors essaie de voir approx combien de temps l'intervalle met et cherche sa valeur en milisecondes, par exemple si c'est 10 secondes fais une recherche avec 10000?
    Si tu arrives à faire tous ces tests, MERCI tu auras répondu à MA curiosité.

  • @pezzi3277
    @pezzi3277 Před 2 lety +1

    ah

  • @aurlb1537
    @aurlb1537 Před 2 lety +2

    vous pensez la vidéo va durer cmb de temps 👀

  • @MrAupire
    @MrAupire Před rokem

    Tu devrais publier toi même les mini extraits de tes vidéos sur tiktok avant de les sortir sur youtube, et tu regarde si tu arrives à avoir les même performances

  • @steazox
    @steazox Před rokem

    Yo thomas

  • @achilleamani5192
    @achilleamani5192 Před 2 měsíci

    J'ai rien capté en vrai😂😅