首页
社区
课程
招聘
[原创]抖音最新版抓包方案
2023-2-7 15:51 27437

[原创]抖音最新版抓包方案

2023-2-7 15:51
27437

网上有一些patch so的方法,我尝试了一下抓包会有一些问题 图片描述
可以通过hook java层如下图所示的地方,dy默认走的是quick协议,但是为了兼容更多版本的手机,有一个降级操作,毕竟担心cronet低版本适配不好,所以可以通过hook这个方法来使其强制降级到Http协议。
图片描述

 

frida脚本:

1
2
3
4
5
6
7
8
9
setImmediate(function() {
Java.perform(function() {
    var targetClass='org.chromium.CronetClient';
    var methodName='tryCreateCronetEngine';
    var gclass = Java.use(targetClass);
    gclass[methodName].overload('android.content.Context','boolean','boolean','boolean','boolean','java.lang.String','java.util.concurrent.Executor','boolean').implementation = function(arg0,arg1,arg2,arg3,arg4,arg5,arg6,arg7) {
    }
})
})

frida hook一下就可以抓包了,解决了so patch一些包抓不了的问题,应该可以通杀全版本dy。
图片描述


Unicorn高级逆向与反混淆

收藏
点赞13
打赏
分享
最新回复 (30)
雪    币: 354
活跃值: (368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
月影小子 2023-2-7 16:02
2
0
沙发,感谢分享,顶尖!!
雪    币: 24
活跃值: (2448)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
RiDiN 2023-2-7 17:56
3
0

patch so 过后用这个 https://github.com/rev1si0n/lamda,连 frida 都省了

雪    币: 47
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
immHopper 2023-2-7 18:25
4
0
学习了 感谢
雪    币: 685
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mickelfeng 2023-2-8 09:43
5
0
RiDiN patch so 过后用这个 https://github.com/rev1si0n/lamda,连 frida 都省了
这个32位 不能用是不?
雪    币: 24
活跃值: (2448)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
RiDiN 2023-2-8 09:54
6
0
mickelfeng 这个32位 不能用是不?
手机是32位的?32位 x86 可以用,我以为 32 位 ARM (armeabi-v7a) 没人用所以就没传。可以用,但是那里下载不到。
雪    币: 197
活跃值: (665)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
司徒废人 2023-2-8 10:05
7
0
发现好几个用quic协议的了
雪    币: 13
活跃值: (110888)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
shinratensei 1 2023-2-8 10:13
8
0
tql
雪    币: 1940
活跃值: (771)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
财神爷999 2023-2-8 11:01
9
0
很好!!
雪    币: 120
活跃值: (975)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
koflfy 1 2023-2-8 12:58
10
0
mark
雪    币: 3
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vdaoren 2023-2-10 01:26
11
0
我按照前辈以前提供的思路,修改so也可以。
雪    币: 685
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mickelfeng 2023-2-11 10:43
12
0
RiDiN 手机是32位的?32位 x86 可以用,我以为 32 位 ARM (armeabi-v7a) 没人用所以就没传。可以用,但是那里下载不到。
对,手机是32位的,你应该也上传
雪    币: 24
活跃值: (2448)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
RiDiN 2023-2-11 14:40
13
0
mickelfeng 对,手机是32位的,你应该也上传
下个版本上传
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fails 2023-2-18 16:26
14
0
有大佬或者一起研究抖音算法的吗,可以一起交流
雪    币: 1
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
1
这是哪个版本的dy,试了最新版本的没过去
雪    币: 221
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
fairyworld 2023-2-20 00:57
16
0
frida脚本怎么使用,我用取消对话框模块的frida注入功能还是无法抓包。改so文件的方法在24.1.0之后就不行了,我看到官方在24.1.0最后一次推送升级了这个so文件
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ggnlrzcs 2023-2-22 17:57
17
0
抖音24.2.0已经修改了,无法再降级了
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fails 2023-3-4 13:28
19
0
大佬怎么联系
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fails 2023-3-4 17:38
20
0
wx_        _126478 这是哪个版本的dy,试了最新版本的没过去
最新版不能了是吗
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fails 2023-3-4 17:38
21
0
fairyworld frida脚本怎么使用,我用取消对话框模块的frida注入功能还是无法抓包。改so文件的方法在24.1.0之后就不行了,我看到官方在24.1.0最后一次推送升级了这个so文件
还可以使用这个frida去hook吗,大佬
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fails 2023-3-4 17:39
22
0
vdaoren 我按照前辈以前提供的思路,修改so也可以。[em_78]
大佬怎么修改的,请教一下
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
andrewls 2023-3-10 18:03
23
0
mark
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
andrewls 2023-3-10 18:16
24
0
mb_ggnlrzcs 抖音24.2.0已经修改了,无法再降级了
安装旧版本可以么
雪    币: 3569
活跃值: (1783)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_rjdrqvpa 2023-3-10 20:11
25
0
对tiktok新版本也没有用了
游客
登录 | 注册 方可回帖
返回