目标网站:aHR0cDovL3ljLndzd2oubmV0L2Foc3h4L0xPTC9wdWJsaWMvcHVibGljLmh0bWw=
1.抓包分析
通过控制台查看,请求会发送两次包,相应的内容是加密后的,经过测试第一个请求跟第二个请求是独立的,可以只单独发送第二个请求。 这里分析第一个请求,第
目标网站:aHR0cDovL3ljLndzd2oubmV0L2Foc3h4L0xPTC9wdWJsaWMvcHVibGljLmh0bWw=
通过控制台查看,请求会发送两次包,相应的内容是加密后的,经过测试第一个请求跟第二个请求是独立的,可以只单独发送第二个请求。 这里分析第一个请求,第
目标网址 'aHR0cHM6Ly93d3cueW91emhpY2FpLmNvbS9udjEvMDEwMTAxMDAwMTAxMDEwMS5odG1s'
打开控制台抓包,第一次状态码203,会生成cookie,第二次访问会带上该cookie


知道了是cookie加密,使用hook定位到加密位
Hook技术又叫钩子函数,在系统没有调用该函数之前,钩子程序就捕获该消息,钩子函数先得到该函数的控制权,这时钩子函数既可以改变该函数的执行行为,还可以强制结束消息的传递,简单来说。就是把系统的程序拉出来,来变成我们自己执行的片段。 简单来说就是我们可以控制执行函数的入参和出参
Hook抓包核心思想:数据包在明文状态下的一切时机进行dump
使用socket实现原生的请求 新建一个安卓项目,在mainactivity里添加
public class MainActivity extends AppCompatActivity {
@Ove有时候遇到一些加密参数,我们不想知道它是怎么生成的,只想取它的值,这种情况下就适合使用RPC了 第一种使用websocket的方式,通过油猴脚本把浏览器生成好的加密参数通过socket通信方式发送到本地 以这个网址为例,这是一个rs的网址 http://www.nhc.gov.cn/ 查看一下源代
安装依赖 pip3 install PyExecJS 新建add.js文件
function add(a,b){
return a+b;
}
py文件去调用
import execjs
with open('add.js', 'r',这是肉师傅知识星球的一道检测vpn抓包的练习题,当检测到开启vpn就会闪退
软件我放在网盘了,需要的自取
链接:https://pan.baidu.com/s/1h4QkrLyDlz8Wb1XylzYLWA
提取码:jjrh
既然已经知道是检测vpn了,通过查询资料以下4个类跟网络相关

通过百度知
挂上vpn,打开charles抓包可以看到没网络,但是可以抓到包,怀疑是服务器校验客户端证书了


这里推荐一下肉老师的文章 https://www.anquanke.com/post/id/197657 引用里面一张图

原本服务器校验的是app的证书,但是挂上charles,服务器校验的是cha
由于我提前对该app进行分析了,有加壳,首先对其进行脱壳处理。 运行 adb shell dumpsys activity activities | grep mResumedActivity 获取当前的一个activity

然后使用FRIDADEX_DUMP脱壳后进行过滤,grep -
逆向萌新,闲来无事,找了个app练习一下,这次案例是某猫免费小说,特开一贴用来记录一下分析过程。(ps:本篇分析的APP版本为4.0.0)
用Fiddler对目标app进行抓包,抓包结果如下:

主要找sign的生成过