zzzain46
V2EX  ›  问与答

一个初学抓包的小白的疑问

  •  
  •   zzzain46 · Apr 28, 2020 via Android · 2697 views
    This topic created in 2254 days ago, the information mentioned may be changed or developed.

    使用 FD 对某手机上运行的 APP 抓包的时候,get 的数据都可以抓到,在手机上填写完一个表单,post 的时候就网络错误,而且抓不到包。这个情况大概是什么原因?是加了什么校验吗?有什么解决办法吗?

    8 replies    2020-04-29 11:17:10 +08:00
    zcybupt2016
        1
    zcybupt2016  
       Apr 28, 2020 via Android
    手机上加 ssl 证书了吗?
    zzzain46
        2
    zzzain46  
    OP
       Apr 28, 2020 via Android
    @zcybupt2016 加证书了,访问其他走 https 的网站测试了游戏哎,https 的数据都抓得到
    zzzain46
        3
    zzzain46  
    OP
       Apr 28, 2020 via Android
    @zcybupt2016 加证书了,访问其他走 https 的网站测试过了,https 的数据都抓得到
    biu7
        4
    biu7  
       Apr 28, 2020
    关键词 sslpinning
    lukaz
        5
    lukaz  
       Apr 28, 2020 via Android
    http2?
    yungo8
        6
    yungo8  
       Apr 28, 2020 via Android
    4 楼说的对,
    之前我遇到这个问题,用 virtualxpose+justtrustme 解决的。
    virtualxpose 真的好用,再也不怕同一个手机上不能同时安装测试包和正式包了
    Smash
        7
    Smash  
       Apr 28, 2020
    歪个楼,之前抓过美团。

    HTTP 长连接,一直抓不到,最后 Google 搜索找到有人找到的解决办法,找到美团的 TCP 链接,把对应的 TCP 链接断掉,美团自动降级处理,不再使用 HTTP 长连接,最终抓到数据。
    javashell
        8
    javashell  
       Apr 29, 2020 via Android
    frida 脚本 ssl unpining 即可
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3296 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 73ms · UTC 11:01 · PVG 19:01 · LAX 04:01 · JFK 07:01
    ♥ Do have faith in what you're doing.