首页
社区
课程
招聘
一个APP抓包遇到的坑
发表于: 2021-4-23 18:45 5861

一个APP抓包遇到的坑

2021-4-23 18:45
5861

软件地址 https://licolico.cn/home/#/home
用fiddler抓包,什么也抓不到。证书也添加到系统证书里面了。

 


在lico这个软件刚打开时,用httpcanary抓包时,有些数据可以抓到。但是进入lico后,网络就出错了。直接在登陆发送验证码时抓包,网络就出错了。
用httpcanary显示网络异常。对于这种的大家有什么好方法可以抓包吗?


[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (13)
雪    币: 3532
活跃值: (7398)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
httpcanary + 安卓虚拟机 可以抓一些难抓的软件数据包
2021-4-23 20:50
0
雪    币: 52
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不行呀,这个很特别。
2021-4-24 00:23
0
雪    币: 779
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
雷电模拟器+burpsuite抓包,你试试。
2021-4-24 01:16
0
雪    币: 779
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
柚柚妹 雷电模拟器+burpsuite抓包,你试试。
burpsuite安装他自己的证书后,能抓https的
2021-4-24 01:16
0
雪    币: 3532
活跃值: (7398)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
xinsui 不行呀,这个很特别。
你用虚拟大师这个安卓上的虚拟机软件试试, 虚拟大师是在现有安卓系统上虚拟出一个安卓系统在上面运行程序那程序会认为自己运行在真实系统里配合httpcanary是可以抓到数据的。
2021-4-24 02:02
0
雪    币: 3532
活跃值: (7398)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
xinsui 不行呀,这个很特别。
还抓不到那只能祝君好运
2021-4-24 02:02
0
雪    币: 52
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
柚柚妹 雷电模拟器+burpsuite抓包,你试试。
不行的
2021-4-24 08:03
0
雪    币: 52
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
爱我佳鑫 还抓不到那只能祝君好运
应该检测vpn并且走的不是java层协议,要不就是自定义的协议
2021-4-24 08:04
0
雪    币: 337
活跃值: (1262)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
10
双向认证?
2021-4-24 10:49
0
雪    币: 3532
活跃值: (7398)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11

这么牛逼, 我分析看看

最后于 2021-4-24 11:00 被微启宇编辑 ,原因:
2021-4-24 10:58
0
雪    币: 337
活跃值: (1262)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
12

https://github.com/r0ysue/r0capture使用这个来抓包,是可抓到包的,应该是检测了代理了

最后于 2021-4-24 11:12 被These-us编辑 ,原因:
2021-4-24 11:00
0
雪    币: 209
活跃值: (167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
应该服务端对客户端证书做了校验,得把客户端证书导出来加入httpcanary
2021-4-24 23:27
0
雪    币: 22
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14

so层实现的,分析去吧。

2021-4-25 11:05
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册