首页
社区
课程
招聘
[原创] 更高更妙的抓包——从Chrome源码学习使用Cronet 通讯组件的app的通用抓包方法
2023-7-13 00:34 27454

[原创] 更高更妙的抓包——从Chrome源码学习使用Cronet 通讯组件的app的通用抓包方法

2023-7-13 00:34
27454
收藏
点赞36
打赏
分享
最新回复 (36)
雪    币: 3266
活跃值: (4340)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-7-15 13:16
26
0
Kare-chen 好大哥,这个是啥版本,我看最新的版本好像有点不一样
最新版本,前两天刚从应用商店下的
雪    币: 3266
活跃值: (4340)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-7-15 13:18
27
0
Kare-chen 好大哥,这个是啥版本,我看最新的版本好像有点不一样
看了一下,文章里用的版本是26.1
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_vawulafi 2023-7-17 12:29
28
0
两个小白问题:
1. 通过交叉引用定位到引用这个字符串的函数,查看与他相邻的上一个函数  ==> 这一步能不能具体一点啊,总是找不到
2. 通过修改汇编指令,直接让他在入口处直接返回OK(0):==> IDA怎么修改这个函数的汇编内容啊,不会影响其他地址吗
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_uimobzwn 2023-7-20 00:21
29
0
太强了
雪    币: 26
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
KayaK-Z 2023-7-25 20:01
30
0

.rodata:000000000005BFCE        0000002F        C        Net.CertVerifier.NameNormalizationPrivateRoots


卡到这一步了,怎么找sub_2D013C的上一个函数呢。。

最后于 2023-7-25 20:04 被KayaK-Z编辑 ,原因:
雪    币: 3266
活跃值: (4340)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-7-27 23:11
31
0
KayaK-Z .rodata:000000000005BFCE        0000002F     & ...
转到text模式浏览汇编,找到上一个函数
雪    币: 19323
活跃值: (28938)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2023-7-28 09:20
32
1
下个版本更新,会把相关字符串加密吧
雪    币: 3907
活跃值: (5722)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 3 2023-8-2 20:25
33
0

兴致冲冲按照文章来跟 结果跟到ollvm里了 附上so 

PS:这不是抖音的 这是幸福里app 一个找房的

上传的附件:
雪    币: 3266
活跃值: (4340)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-8-2 22:38
34
0
roysue 兴致冲冲按照文章来跟 结果跟到ollvm里了 附上so PS:这不是抖音的 这是幸福里app 一个找房的
Map函数应该是sub_19B3F8这个
雪    币: 3266
活跃值: (4340)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-8-2 22:40
35
0
roysue 兴致冲冲按照文章来跟 结果跟到ollvm里了 附上so PS:这不是抖音的 这是幸福里app 一个找房的
先找到Net.CertVerifier.NameNormalizationPrivateRoots字符串的引用,然后他物理上相邻的上一个函数里就是Verify函数了,里面能找到Map函数。
雪    币: 1
活跃值: (946)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_阿达西 2023-12-6 17:37
37
0
cornet上层,应该有对应的Java接口可以调用把。它设置证书绑定,应该也是有java层的API?所以可以从Java层过掉证书校验吗?大佬有研究过吗
游客
登录 | 注册 方可回帖
返回