Je crack l'appli TikTok

  Рет қаралды 87,098

cocadmin

cocadmin

Күн бұрын

On décompile l'appli tiktok pour pouvoir injecter du code et intercepter les communication réseau pour pouvoir peut etre comprendre l'algo et devenir un star de tiktok.
Newsletter: cours.cocadmin.com/newsletter
TikTok: / cocadmin
Formations: cours.cocadmin.com
Rejoignez le discord: / discord
Twitter: / cocadmin
Instagram: / cocadmin

Пікірлер: 183
@cocadmin
@cocadmin 2 жыл бұрын
Abonnes toi a la newsletter pour voir les bonus de cette vidéo :) mailchi.mp/118f9876cefe/cocadmin
@Geekergamer007
@Geekergamer007 2 жыл бұрын
hello, quand tu dis iPhone7,2 ils se sont gourés, en fait c'est la révision matérielle de l'iphone 6, comme pour ton macbook pro qui en réalité est MacBookPro1X,X
@twace8161
@twace8161 2 жыл бұрын
@@Geekergamer007 qu'est-ce que tu entends pas révision matérielle stp
@jausuers
@jausuers Жыл бұрын
CC j'ai plusieurs problème peut tu m'aider a récupérer mon compte de 297.000 abonnées bannis plusieurs fois?? ou peut tu me donner une idée de comment faire stp
@LeBojo
@LeBojo 2 жыл бұрын
Toujours un plaisir tes vidéos ahahah, tu fais ce qu'on rev tous de faire, mais par manque de temps/moyen, on ne fait pas x)
@lopuls.
@lopuls. 2 жыл бұрын
La présentation des écrans est fluide, c'est agréable. Quel challenge, quel audace!👍😱 Merci pour les explications et les exemples , j'ai tellement hâte d'apprendre le chiffrement😍
@elronn58
@elronn58 2 жыл бұрын
Vraiment très bon ! Encore encore enccooooorrrreeeee 😁😁😁. Ce que je trouve vraiment bien c'est le cheminement . Impec !
@TomCodeur
@TomCodeur 2 жыл бұрын
Excellent comme d’habitude !
@SupplyScience
@SupplyScience 2 жыл бұрын
Lourd, comme d'habitude.
@abdelkechad8915
@abdelkechad8915 2 жыл бұрын
j'ai jamais été déçu sur l'ensemble de tes videos
@Lilougaleres
@Lilougaleres 2 жыл бұрын
Salut, je suis tombée par hasard sur ta vidéo, elle est top ! Ta voix est ultra-apaisante, tu expliques bien .. vraiment cool à regarder ! :)
@noedugnat3135
@noedugnat3135 2 жыл бұрын
Merci Cocadmin c vraiment intéressant ce genre de vidéo
@redamadjoub
@redamadjoub 2 жыл бұрын
Comme d'habitude, trop bien !
@genji7496
@genji7496 2 жыл бұрын
Merci pour tes vidéos, elles sont vraiment bien
@JamesAdamsTech
@JamesAdamsTech 2 жыл бұрын
Super vidéo, enfin une star sur TikTok !!!
@enpix
@enpix 2 жыл бұрын
Super intéressant. J'avais super envie de voir comment on fait du MITM, et de voir comment on modifie une appli de tél. Franchement, c'est super bien. AVec encore plus de détails, moi ca me dérangerait pas, bien au contraire :)
@malone5957
@malone5957 2 жыл бұрын
Super vidéo continue comme ça
@V1brittania
@V1brittania 2 жыл бұрын
Trop cool t'es vidéo !
@acidebenzoique
@acidebenzoique 2 жыл бұрын
Super vidéo comme d'habitude 👌
@mwlulud2995
@mwlulud2995 2 жыл бұрын
La vidéo a été publier y a 2 min tu force toi aussi mais clairement c'est toujours des masterclass donc je te pardonne🤝
@acidebenzoique
@acidebenzoique 2 жыл бұрын
@@mwlulud2995 x)
@manup.333
@manup.333 2 жыл бұрын
Excellente vidéo ! :)
@adripong
@adripong 2 жыл бұрын
Tes le meilleur ! J adore ton contenue
@nabilboudjellal9194
@nabilboudjellal9194 2 жыл бұрын
Super contenu comme d'hab
@theomeric3887
@theomeric3887 2 жыл бұрын
Incroyable encore une fois, cette chaîne est un bijou
@slow3069
@slow3069 2 жыл бұрын
OMG!!! J'adore Proxyman, je code beaucoup de trucs qui font des requêtes Web. Mais le plus fou, c'est que tu parles de Tiktok, en effet j'ai fait des systèmes semblables pour cette appli, et les communautés dans lesquels je suis aussi! Bref vraiment fou et en rapport total avec ce que j'aime super vidéo
@nicolas-compain
@nicolas-compain 2 жыл бұрын
Super vidéo, pas facile de rendre ce sujet passionnant. C'est marrant, j'ai justement sécuriser une appli ios (store-privé) pour les quatre premiers caractères du nom de la chaîne 🥤contre le SSL-unpinning en début d'année. Je ne suis pas expert en désassemblage mais si t'as besoin d'un coup de main, je peux te dire quoi chercher pour remonter le fil.
@EletrixtimeYT
@EletrixtimeYT 2 жыл бұрын
Toujours bien tes video
@LouisSerieusement
@LouisSerieusement 2 жыл бұрын
3:00 lol le man in the middle proxy xD Cool quand tu fais des videos qui touchent un peu à la sécurité ^^
@azizharazi6488
@azizharazi6488 2 жыл бұрын
Vraiment top !!
@mohamedelouaer9321
@mohamedelouaer9321 2 жыл бұрын
Hhhh rien a dire comme dab c'est perfect vidéo 👌
@KerByGaming971
@KerByGaming971 2 жыл бұрын
Ta juste percer sur tiktok !! Je commençais à croire durant la vidéo que t'avais réussi à déchiffrer les logs ?? GG quand même !
@IlanBJJRoadToBlackBelt
@IlanBJJRoadToBlackBelt 2 жыл бұрын
T'es trop chaud senseï !
@naskebuzzer613
@naskebuzzer613 2 жыл бұрын
Bien sur que ton contenu est de qualité... N'en doute pas ! Jsuis comme un shlag en manque de coke. Vivement la prochaine vidéo :P
@Jethro.Maloku-le.Rey.Kalsitran
@Jethro.Maloku-le.Rey.Kalsitran 2 жыл бұрын
le rétro-engineering étant illégal, est-ce judicieux d'en mettre la preuve en ligne ? tu cherches à passer sur "vous avez le droit" en guest ?
@cocadmin
@cocadmin 2 жыл бұрын
Je ne pense pas que ca soit illegal mais jveux bien que tu me prouve le contraire :)
@Feavy
@Feavy 2 жыл бұрын
Ok ja vais télécharger la vidéo mdr
@Oxey405
@Oxey405 2 жыл бұрын
ah la ref !
@Jethro.Maloku-le.Rey.Kalsitran
@Jethro.Maloku-le.Rey.Kalsitran 2 жыл бұрын
@@cocadmin comme le disent les autres commentaires, ca dépend si c'est indiqué dans la licence du produit mais c'est une clause de base... par contre, n'étant pas visé, je n'ai rien à prouver...
@cavalfou
@cavalfou 2 жыл бұрын
Illégale cette pratique ? On croirait hadopi. La france est à côté de la plaque sur la tech, s'agirait de grandir. Les prochaines générations seront de plus en plus au courant de ces pratiques, donc inévitablement le système va devoir s'adapter. Sa vidéo est une bonne chose, je pense que c'est important de comprendre un minimum le fonctionnement de ces apps que tout le monde utilise non stop...
@Strylexio
@Strylexio 2 жыл бұрын
incroyable ton travail jsuis bleufé
@_Standby_
@_Standby_ 2 жыл бұрын
Bien joué !
@Caal
@Caal 2 жыл бұрын
De mon côté tiktok précharge la prochaine vidéo et pas uniquement la première frame, ça peut se vérifier en se mettant en mode avion avant de scroll, donc je suppose qu'une grande partie de cette requête mystère est dédiée à ça à moins qu'il y en ai une autre que tu n'ai pas montrée en vidéo
@texy974
@texy974 2 жыл бұрын
Petit hacker! Une très bon vidéo
@baptistelaisney
@baptistelaisney 2 жыл бұрын
Masterclass
@noedemoulin7035
@noedemoulin7035 2 жыл бұрын
Hello super ta vidéo! T'essayerais bien de faire ce genre de video avec tinder ! Je suis curieux de voir comment l'algorithme fonctionne
@alexl6681
@alexl6681 2 жыл бұрын
En vrai par TikTok web c’est un peu plus simple pour reverse le truc, j’ai pu faire un script pour intercepter les requêtes dans le websocket avant chiffrement pour récupérer les événements d’un live En tout cas beau boulot !
@streetmaxi93
@streetmaxi93 2 жыл бұрын
best youtubeur fr ever
@hegelmotokoua
@hegelmotokoua 2 жыл бұрын
Mdr, le stagiaire 😂
@loicizi5928
@loicizi5928 Жыл бұрын
3:54😂😂😂😂✨
@mronlysnip
@mronlysnip 2 жыл бұрын
Très intéressant, gg d'avoir bypass le certificate pinning! Ça aurait été cool d'aller plus loin en effet pour déchiffrer le contenu de la requête, as-tu essayé de mettre un breakpoint sur l'envoi de ta requête puis regarder la callstack? Ou bien un memory breakpoint sur ton payload? Ce ne sont que des idées, il y a beaucoup de manières de faire dépendamment de l'iplem! Encore une fois belle vidéo, pas souvent qu'on voit du reverse engineering! :)
@cocadmin
@cocadmin 2 жыл бұрын
J’ai essayer mais yavais vraiment trop de fonction appeler au moment de l’envoie de la requette il me semble. Sûrement que y’a d’autres meilleures méthodes pour filtrer :)
@mronlysnip
@mronlysnip 2 жыл бұрын
@@cocadmin ça va surtout venir à reverse les fonctions qui ont l'air de faire du déchiffrement et seulement breakpoint dessus ouais - sinon si tu veux juste monitor quelles fonctions sont appelées tu peux les hook avec Frida puis log au lieu de breakpoint dessus en gros barbare haha
@Antwan86
@Antwan86 2 жыл бұрын
C’est pas du contenu chiffré c’est du binaire 🤷‍♂️
@mronlysnip
@mronlysnip 2 жыл бұрын
​@@Antwan86 Le binaire c'est juste une représentation de la data, qui peut être en raw, compressée, ou encore chiffrée comme dans le cas de tiktok ; les cross références aux fonctions de chiffrement sont appelées lors du crafting de la requête, come cocadmin l'a mentionné.
@harolu_2655
@harolu_2655 2 жыл бұрын
J'étais abonné à ton compte tiktok mais je croyais pas que c'était toi😂
@AssociationBackupdesLacsMerset
@AssociationBackupdesLacsMerset 2 жыл бұрын
Bravissimo ☮️🕊️
@osiju9856
@osiju9856 2 жыл бұрын
j'aime cet homme
@Monologix
@Monologix 2 жыл бұрын
Bonne vidéo, dommage que le reverse soit si tabou sur KZbin, c'est super intéressant comme domaine :)
@tsukisama748
@tsukisama748 2 жыл бұрын
j’avoue c’est une d
@gandalflegay7278
@gandalflegay7278 2 жыл бұрын
C'est surtout que la plupart du temps c'est illégal 😭
@Monologix
@Monologix 2 жыл бұрын
@@gandalflegay7278 Cela dépend du contexte, en l'occurrence c'est aussi une compétence assez rare demandée en cybersécurité avancée (banques, agences spatiales, transports, etc). Et oui, car avec un couteau à beurre je peux me faire une bonne tartine, mais je peux aussi blesser quelqu'un. Un outil peut être utilisé pour le meilleur... Comme pour le pire !
@gandalflegay7278
@gandalflegay7278 2 жыл бұрын
@@Monologix oui je suis d'accord avec toi le reverse c'est ultra intéressant et important mais le problème c'est qu'il y'a souvent des problèmes niveau juridique avec ça si je me trompe pas c'est micode qui a fait ou failli faire une grosse bêtise y'a pas longtemps
@lota3898
@lota3898 Жыл бұрын
Salut, deja tu auras pu suivre la voie d'Android car plus simple a rooter, ensuite tu peux décompiler l'application tout comme sur iOS et ca t'aurait peut etre permis de trouver d'autres informations. Apres c'est vrai qu'a partir du code assembleur (ou pseudo assembleur) c'est pas évident.
@0xNothing
@0xNothing 2 жыл бұрын
Yes !!!!
@fungi_08
@fungi_08 2 жыл бұрын
T'es trop fort 😏
@sofiyan_ifren
@sofiyan_ifren 2 жыл бұрын
Très intéressante, ta manip 🤓
@lemonada1197
@lemonada1197 2 жыл бұрын
hello, tu m'as intrigué avec ton app_log on veut la suite !!!
@leovza
@leovza Жыл бұрын
J’ai un iPA de Proxyman pour les vielles versions d’iOS. En fait j’ai tout les iPA depuis l’apparition de l’app sur le store si ça t’intéresse
@christophekatanga8910
@christophekatanga8910 2 жыл бұрын
Est-ce que tu pourrais faire une vidéo sur ton setup ou les matériels informatiques que tu utilises ? svp
@cocadmin
@cocadmin 2 жыл бұрын
oui probablement :)
@rufixs
@rufixs 2 жыл бұрын
@@cocadmin Yeesssss
@TheRanid
@TheRanid 2 жыл бұрын
Trop fort ce Cocadmin ! Il a même pas peur du gouvernement chinois !
@cocadmin
@cocadmin 2 жыл бұрын
jsuis foutu
@qazer424
@qazer424 2 жыл бұрын
Ce que c’est pas qu’est cque c’est !! Sinon bonne vidéo comme d’habitude 👍
@akypublic6738
@akypublic6738 2 жыл бұрын
ce mec est beaucoup trop chaud
@SALTINBANK
@SALTINBANK 2 жыл бұрын
burpsuite aurait fait le taf aussi bien joué !
@abdeljaliltalbi7333
@abdeljaliltalbi7333 2 жыл бұрын
Salut cocadmin, Je pense que même si tu trouve le bout de code qui chiffres les data du body la passphrase de décryptage se trouve coté API. Deja c'est pas mal d'avoir récupérer le header des requêtes .
@noferu7052
@noferu7052 2 жыл бұрын
C'est quoi la musique utilisé en fond stp ?
@septcoco
@septcoco Жыл бұрын
Coucou ! Pour le iPhone7 qu'ils ont détectés, ils avaient raison, moi aussi ça m'avait un peu titillé mais j'ai toujours vu iPhone7 quand je jailbreakais ou quand je faisais d'autres trucs (sombres). Bizarre mais pourtant vrai, j'espère avoir aidé !
@user-bg5yz1xi8k
@user-bg5yz1xi8k 2 жыл бұрын
6:19 c'est le nom de modèle technique (iPhone7,2 pour l'iphone 6)
@bnn352
@bnn352 2 жыл бұрын
Je cherchais un com qui allais le dire histoire de pas le répéter 😂 oui c'est le version code de l'iPhone 6!
@mayuu_
@mayuu_ 2 жыл бұрын
olala je demande bien les informations que l'on peut retrouver dans ces logs perso j'ai supprimer mon compte mais en tout cas très bonne vidéo !
@wizzardhub
@wizzardhub 2 жыл бұрын
Decompile l'apk, c'est du java donc bytecode et c'est assez facilement lisible. De plus les requête que tu avais toutes les 10s environ semblent être des requêtes de keepalive.
@ReturnRei
@ReturnRei 2 жыл бұрын
C'est surement une plus petite audience mais j'attends avec hate des infos sur ton setup reverse engineer sur ios, j'avais jeté un coup d'oeil avec ghidra
@cocadmin
@cocadmin 2 жыл бұрын
j'ai utiliser hopper pour cette vidéo mis jsuis encore loin de maitriser :)
@testizoizo7373
@testizoizo7373 2 жыл бұрын
Vidéo bien cool ! Pour mieux localiser où le chiffrement se fait, il faudrait peut être essayer de trouver qui est a l origine de la requête toute les 10sec. Est ce que ça vient du serveur ou c est l appli qui utilise un timer ? Si c est le cas il suffirait de regarder quand est ce que ce timer est appelé. Bref, je suis sur que sa te démange de savoir 😉👍
@cocadmin
@cocadmin 2 жыл бұрын
j'ai juste vu que c'etait toutes les 5sec pile quand t'es déconnecté et un peu moins frequent quand t'es loggé. mais ouai pas facile ˆˆ
@mika.france
@mika.france 2 жыл бұрын
Le cryptage de contenu est aussi utilise dans la version web, tu auras plus facile à le cracker la ce n’est pas du code compilé
@losssss
@losssss 2 жыл бұрын
Yo, ils se sont pas gourrés pour le modèle de l'iPhone, y'a bien un décalage entre le nom commun et le codename chez Apple (ton iPhone 6 est bien un iPhone7,2)
@youtubegodly
@youtubegodly Жыл бұрын
T'es puissant bro ... le FBI va toquer à ta porte encore.
@syphinxsbike
@syphinxsbike 2 жыл бұрын
On voit arriver le procès de la part de TikTok xD
@Psycopathe9731
@Psycopathe9731 Жыл бұрын
Sur android j'ai une application qui envoie aussi beaucoup de données et j'aimerai bien savoir ce qu'elle envoie. D'après le dev c'est juste une vérification mais j'aimerai en être certain. Peut tu faire une vidéo explicative sur comment faire pour avoir accès a toutes les données envoyer et reçu par une application android ? Merci
@walidasmar1277
@walidasmar1277 2 жыл бұрын
Et moi qui me disait pourquoi ma batterie n'arrive pas à tenir ... Allez , Tik tok à la corbeille !
@dirami008
@dirami008 10 ай бұрын
Mais comment ont poste des images sur les commentaires de Tik tok
@codeway4374
@codeway4374 2 жыл бұрын
Très bonne vidéo manque juste une plus grande intro je trouve
@pumagamer4358
@pumagamer4358 2 жыл бұрын
On veut connaître le contenu de ce log !
@jweewee6883
@jweewee6883 2 жыл бұрын
Juste comme sa coca deconne pas pour t'es bypass tu joue avec le gouvrnement chinois et un code non-opensource jte conseille de delete j'avou ! ahahaha
@Rubis_47
@Rubis_47 2 жыл бұрын
salut juste pour info le nom de code de l'iphone 6 est bel est bien iphone 7.2
@upsidedown8512
@upsidedown8512 Жыл бұрын
Moi qui va directement désinstaller Tiktok après cette vidéo
@fredericcarton931
@fredericcarton931 2 жыл бұрын
Salut c'est de la base 45 l'encodage pour info cA peut aider
@rockstardonut777
@rockstardonut777 2 жыл бұрын
Excellent reverse engineering. Je vais me servir de tes idées pour simuler une appli pour un objet connecté chez moi et communiquer avec Home Assistant.
@SanixDarker
@SanixDarker 2 жыл бұрын
Hell, juste pour savoir si c'est legal de faire cela pour un app publique comme tiktok... ?
@baptmix
@baptmix 2 жыл бұрын
Stp fais la même chose avec Snapchat !
@Wolvey750
@Wolvey750 7 ай бұрын
T'es un vrai hackeur toi, ton travail doit être monstrueux😂..
@SuperCompilator
@SuperCompilator 2 жыл бұрын
Apparemment j’ai raté un épisode. C’est quoi le lien entre tes trouvailles et le fait que ton compte a décollé. Je n’en vois pas du tout…si quelqu’un a compris et qui veut bien m’expliquer svp
@pezzi3277
@pezzi3277 2 жыл бұрын
ah
@sogobamohamed4563
@sogobamohamed4563 2 жыл бұрын
On je peux connaitre les outils que vous avez utiliser pour intercepter les requêtes de ton téléphone a ton ordinateur
@IDRALOU
@IDRALOU 2 жыл бұрын
mitmproxy pour intercepter les requêtes et frida pour désactiver le SSL Pinning
@Valtinos163
@Valtinos163 2 жыл бұрын
Pourquoi tu utilise pas une machine virtuelle?
@thmscq5713
@thmscq5713 2 жыл бұрын
pourquoi ton pote dev t’as déconseillé charles? il fait la même chose que proxyman au final, mais bonne vidéo :D
@cocadmin
@cocadmin 2 жыл бұрын
jpense que proxyman est un peux mieux pour visualisé les requettes mais au final j'ai utilisé mitmweb
@marcelpichard56
@marcelpichard56 2 жыл бұрын
#Certificat
@papermamba
@papermamba Жыл бұрын
franchement j'aime bien le compte de Willa Devereux on a les memes gout 03:01
@walid95230
@walid95230 2 жыл бұрын
Juste pour information iPhone7,2 c'est bien pour l'iPhone 6 il s'agit du device type chez Apple et non de l'appellation commercial ici. TikTok ne s'est pas gouré
@zzt-foot6062
@zzt-foot6062 2 жыл бұрын
On a le même tel
@steazox
@steazox Жыл бұрын
Yo thomas
@theking76
@theking76 2 жыл бұрын
Qu'est ce qui pourrait être encryptés ? Imagine TikTok qui fait une capture de la caméra ou envoi un extrait de ce que le micro capte de manière récurrente
@achilleamani5192
@achilleamani5192 3 ай бұрын
J'ai rien capté en vrai😂😅
@desoxy2093
@desoxy2093 2 жыл бұрын
iPhone 7,2 = iPhone 6. C'est un nom de code chez Apple, chaque modèle de produit est identifié de cette facon
@soufianta8374
@soufianta8374 2 жыл бұрын
Sacré Thomas ! Toujours pas riche ni célèbre et le pire de tous, pas encore atteint le nombre d’abonnés de K-MARO! Tu es un sysadmin dans l’âme ! Essayer de comprendre des choses sans avoir peur de se heurter à un mur ! Toi qui veut être riche, tu va le devenir de « connaissances ». Continue comme ça.. j’aime
@aurlb1537
@aurlb1537 2 жыл бұрын
vous pensez la vidéo va durer cmb de temps 👀
@cocadmin
@cocadmin 2 жыл бұрын
?
@flydro4034
@flydro4034 2 жыл бұрын
Pour combien TikTok va la takedown
@savitar7324
@savitar7324 2 жыл бұрын
😂😂
@akyaiii
@akyaiii 2 жыл бұрын
sinon il y aurait pas moyen de détourner la requête pour l’envoyer vers toi au lieu de tiktok
@zero_deux1631
@zero_deux1631 2 жыл бұрын
J'avais fait la même mais sans toute la partie pas très utile, et j'avais eu 1.2M de vue
@rockstardonut777
@rockstardonut777 2 жыл бұрын
iPhone7,2 c'est correct en fait c'est le machine ID. C'est un iPhone 6.
@cancycharles
@cancycharles 11 ай бұрын
Ok
Pourquoi Apple et Tesla ont peur de ce génie?
13:04
cocadmin
Рет қаралды 1,8 МЛН
Configure ton PC comme un crack ou jette-le !
21:44
cocadmin
Рет қаралды 90 М.
Super gymnastics 😍🫣
00:15
Lexa_Merin
Рет қаралды 99 МЛН
World’s Deadliest Obstacle Course!
28:25
MrBeast
Рет қаралды 75 МЛН
J'ai créé un bot pour Uber Eats
10:04
Micode
Рет қаралды 759 М.
ARNAQUE OU PAS ? (J’ai Acheté 15 Pubs TikTok)
13:55
Hugoposé
Рет қаралды 1,3 МЛН
Créer son Premier Jeu INDÉPENDANT en 2024 ✅
2:51
Young Sawl
Рет қаралды 16 М.
J'ai essayé de recoder ChatGPT. Voilà ce que j'ai appris...
22:07
4 Gadgets bannis que n'importe qui peut acheter
9:52
cocadmin
Рет қаралды 1,4 МЛН
Comment devenir un crack en hacking?
16:21
cocadmin
Рет қаралды 146 М.
J'ai fait couler ma boite
9:25
cocadmin
Рет қаралды 54 М.
Gagner de l'argent sur TikTok avec l'IA [ Tuto Complet ]
15:34
Florian Boulay - FuturaWeb
Рет қаралды 174 М.
Ce génie a crée le logiciel le plus utilisé du monde
21:17
cocadmin
Рет қаралды 275 М.
ВЫ ЧЕ СДЕЛАЛИ С iOS 18?
22:40
Overtake lab
Рет қаралды 124 М.
Iphone or nokia
0:15
rishton vines😇
Рет қаралды 1,7 МЛН
5 НЕЛЕГАЛЬНЫХ гаджетов, за которые вас посадят
0:59
Кибер Андерсон
Рет қаралды 1,6 МЛН