-
-
史上最强安卓端抓包/逆向/HOOK/Frida 持久化 HTTP RPC & 云手机/WEB远程桌面/编程自动化集一体的框架。
-
发表于:
2023-1-16 11:10
13621
-
史上最强安卓端抓包/逆向/HOOK/Frida 持久化 HTTP RPC & 云手机/WEB远程桌面/编程自动化集一体的框架。
如果你有疑问这是什么,你可以查看视频了解。LAMDA 的相关视频教程已经开始陆续录制并发布,我们此后会录制所有相关使用方法,实际业务中的使用以及一些特殊操作及用法。请关注我们的公众号 设备农场,同时如果有任何使用问题,我们会根据支持数录制相关教程,可以至此提交你的疑问: https://github.com/rev1si0n/lamda/issues/80
lamda 并非一个特定功能的应用,本身提供了大量 Python 代码接口可供调用,并且它支持x86系列模拟器,
你可以通过编写 Python 代码快速完成设置代理、查询系统状态、安装根证书、组网、修改系统设置、系统属性、远程桌面、控制手机(模拟点击滑动查找)等等,。具备7*24小时的稳定性,事实上,最久的一台手机、lamda 在其之上稳定运行了5个月之久。
它可能并不适合纯逆向人员,更偏向需要进行开发的逆向人员。
通过 lamda 接口实现的 startmitm.py 所提供的功能比 httpcanary、fiddler、charles 之类更加强大,或者可以说,通过上述软件配置到头大都抓不到的包,startmitm 可以两秒解决。并且可以通过 USB 抓包。加上公网服务器转发的加持,
你甚至可以抓包世界任意地点的运行了 lamda 的设备,且提供 docker 镜像简单执行命令即可中间人 google 等外部网站。
仅中间人这个功能,有了 lamda,你可以抛弃掉: charles、fiddler、httpcanary、proxydroid 等等。startmitm.py 可以在两秒内完成抓包的所有设定,相比上述应用你手动操作,节省的时间可以自行估量。
当然,这仅仅是 lamda 不到十分之一的功能。
startmitm.py 就是一个使用了 lamda 接口编写的具体工具,它使用了 mitmproxy,你可以通过编写下面三行 Python 脚本来实时修改应用发出的请求,就是这么简单。
1 2 3 | def response(flow):
if "getInfo" in flow.request.pretty_url:
flow.response.content = b '{"name": "lamda"}'
|
不在这里描述全部的接口功能,有兴趣可以转到,其中包含很多动图演示
查看。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2024-3-24 09:32
被RiDiN编辑
,原因: