通过 charles 抓淘宝 app 抓包抓不到数据!

2020-11-15 21:37:45 +08:00
 coderabbit

正在做购物车功能,有正常商品,有失效商品!我就是想看下怎么组装返回数据比较合理。然后我淘宝购物车里放了上百件商品,过期商品一大堆。然后我就想抓包看下返回结果,结果别的 app 都能抓到数据淘宝的抓不到。淘宝是用了啥特异功能嘛!

9757 次点击
所在节点    程序员
26 条回复
fantastM
2020-11-16 13:34:04 +08:00
可以在浏览器上抓 m.taobao.com 上的请求
huruwo
2020-11-16 14:23:36 +08:00
frida 脚本 解开 详见 https://blog.csdn.net/qq_34067821/article/details/103203549
setTimeout(function () {
console.log('start——*-*-*-*-*-');
Java.perform(function () {
var SwitchConfig = Java.use('mtopsdk.mtop.global.SwitchConfig');
SwitchConfig.isGlobalSpdySwitchOpen.overload().implementation = function () {
var ret = this.isGlobalSpdySwitchOpen.apply(this, arguments);
console.log("开启抓包" + ret);
return false;
}
});
});
huruwo
2020-11-16 14:25:25 +08:00
@cwyalpha 是 xposed 按道理是谷歌亲儿子没错了 其实国产的小米魅族一加都可以 可以 root 就行
Lemeng
2020-11-16 14:28:01 +08:00
大公司的加密费神。尤其是阿里和腾讯,试过淘宝微信,费神
bruce0
2020-11-16 15:27:31 +08:00
大概率是 app 内置了证书, 后端只信任自己的证书,不信任系统的
可以看一下这个
https://zhuanlan.zhihu.com/p/46433599
tu9oh0st
2020-11-16 16:35:55 +08:00
可以试试 socket

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/725541

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX