首页
社区
课程
招聘
一个APP抓包遇到的坑
2021-4-23 18:45 4979

一个APP抓包遇到的坑

2021-4-23 18:45
4979

软件地址 https://licolico.cn/home/#/home
用fiddler抓包,什么也抓不到。证书也添加到系统证书里面了。

 


在lico这个软件刚打开时,用httpcanary抓包时,有些数据可以抓到。但是进入lico后,网络就出错了。直接在登陆发送验证码时抓包,网络就出错了。
用httpcanary显示网络异常。对于这种的大家有什么好方法可以抓包吗?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 2182
活跃值: (5712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2021-4-23 20:50
2
0
httpcanary + 安卓虚拟机 可以抓一些难抓的软件数据包
雪    币: 72
活跃值: (368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xinsui 2021-4-24 00:23
3
0
不行呀,这个很特别。
雪    币: 779
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
柚柚妹 2021-4-24 01:16
4
0
雷电模拟器+burpsuite抓包,你试试。
雪    币: 779
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
柚柚妹 2021-4-24 01:16
5
0
柚柚妹 雷电模拟器+burpsuite抓包,你试试。
burpsuite安装他自己的证书后,能抓https的
雪    币: 2182
活跃值: (5712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2021-4-24 02:02
6
0
xinsui 不行呀,这个很特别。
你用虚拟大师这个安卓上的虚拟机软件试试, 虚拟大师是在现有安卓系统上虚拟出一个安卓系统在上面运行程序那程序会认为自己运行在真实系统里配合httpcanary是可以抓到数据的。
雪    币: 2182
活跃值: (5712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2021-4-24 02:02
7
0
xinsui 不行呀,这个很特别。
还抓不到那只能祝君好运
雪    币: 72
活跃值: (368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xinsui 2021-4-24 08:03
8
0
柚柚妹 雷电模拟器+burpsuite抓包,你试试。
不行的
雪    币: 72
活跃值: (368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xinsui 2021-4-24 08:04
9
0
爱我佳鑫 还抓不到那只能祝君好运
应该检测vpn并且走的不是java层协议,要不就是自定义的协议
雪    币: 337
活跃值: (1257)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
These-us 2021-4-24 10:49
10
0
双向认证?
雪    币: 2182
活跃值: (5712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2021-4-24 10:58
11
0

这么牛逼, 我分析看看

最后于 2021-4-24 11:00 被微启宇编辑 ,原因:
雪    币: 337
活跃值: (1257)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
These-us 2021-4-24 11:00
12
0

https://github.com/r0ysue/r0capture使用这个来抓包,是可抓到包的,应该是检测了代理了

最后于 2021-4-24 11:12 被These-us编辑 ,原因:
雪    币: 209
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
千阙千缘 2021-4-24 23:27
13
0
应该服务端对客户端证书做了校验,得把客户端证书导出来加入httpcanary
雪    币: 22
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_npwymnnm 2021-4-25 11:05
14
0

so层实现的,分析去吧。

游客
登录 | 注册 方可回帖
返回