首页
社区
课程
招聘
未解决 #应用宝移动端apk抓包求助#想要抓取腾讯应用宝apk网络请求,搜索框输入关键词返回推荐的app列表,结果发现流量加密,请问如何解密呢?
2021-3-10 11:35 6657

未解决 #应用宝移动端apk抓包求助#想要抓取腾讯应用宝apk网络请求,搜索框输入关键词返回推荐的app列表,结果发现流量加密,请问如何解密呢?

2021-3-10 11:35
6657

RT,使用应用宝版本7.7.1
图片描述

 

输入搜索关键词“360”,返回融360、QQ浏览器、清理大师等app列表
图片描述

 

抓包发现流量加密
Content-Type: application/octet-stream
而且不知道哪个响应对应返回的app列表数据,求助大佬如何看到明文数据呢????????

 

图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (11)
雪    币: 105
活跃值: (3858)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Imxz 2021-3-10 13:38
2
0
手算
雪    币: 1144
活跃值: (1173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
seandong 2021-3-10 14:00
3
0
他应该是jecStruct 加密之后的吧
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q看雪q 2021-3-10 14:23
4
0
seandong 他应该是jecStruct 加密之后的吧
请问什么是jecStruct??如何解密呢?
雪    币: 348
活跃值: (1443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lipengzhu 2021-3-10 15:24
5
0
这个是AES+JCE的,没那么容易的
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q看雪q 2021-3-10 15:49
6
0
lipengzhu 这个是AES+JCE的,没那么容易的
老哥研究过,可以详细介绍一下吗?
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
limee 2021-3-10 20:11
7
0
你是在模拟器上抓的包,还是手机上抓的包?抓包工具用的啥?
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q看雪q 2021-3-10 21:11
8
0
limee 你是在模拟器上抓的包,还是手机上抓的包?抓包工具用的啥?
手机抓包 放了根证书   Charles, 老哥有啥结论吗?
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
limee 2021-3-10 21:59
9
0
我最近在抓西瓜视频的包。我是这样的想法,先把应用宝的user-agent抓出来,然后用pc浏览器模拟应用宝,然后再调试解密。
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q看雪q 2021-3-11 14:01
10
0
limee 我最近在抓西瓜视频的包。我是这样的想法,先把应用宝的user-agent抓出来,然后用pc浏览器模拟应用宝,然后再调试解密。
思路可以滴  我发现这个应用宝的请求   UA为空 
User-Agent:  
啥参数都没有 醉了
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
limee 2021-3-11 14:31
11
0
那能抓出西瓜视频的user-agent吗?
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q看雪q 2021-3-12 14:05
12
0
limee 那能抓出西瓜视频的user-agent吗?
Dalvik/2.1.0 (Linux; U; Android 9; MI 9 SE MIUI/9.5.30) VideoArticle/9.5.0 cronet/TTNetVersion:3386258f 2020-12-28 QuicVersion:47946d2a 2020-10-14  小米手机
游客
登录 | 注册 方可回帖
返回