手机App数据包抓包实战

admin 2025年2月28日23:17:33评论18 views字数 1243阅读4分8秒阅读模式
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战
手机App数据包抓包实战

APP渗透-安卓模拟器

APP抓包技巧

手机APP抓包教程

APP背后的"秘密对话"

当你用某款APP时,这些场景是否似曾相识?

- 点击"免费领取"按钮却始终显示"名额已满"

- 刷短视频总刷到同类型内容

- 新安装的APP要求开启"相机权限"

真相是:APP每秒都在与服务器传输数据包,这些数据决定了你能看到什么、不能做什么。本文将教你化身"数字侦探",用普通人也能掌握的技术揭开APP的数据包真容。

工具下载

▍准备篇:工欲善其事必先利其器

本文使用的是逍遥模拟器9+Yakit工具来抓取手机app

手机App数据包抓包实战

本文使用工具下载链接

逍遥模拟器官网地址:https://www.xyaz.cn/ 

YAKIT官网:https://www.yaklang.com/ 

安装过程很简单,默认下一步就行,我就不演示了

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!

抓包基础设置
手机App数据包抓包实战
01
代理设置及证书安装

1️⃣ 查看本地IP

本地CMD窗口输入ipconfig /all查看当前电脑的IP地址

手机App数据包抓包实战

2️⃣ yakit代理设置

劫持代理监听主机设置为0.0.0.0,端口任意空闲端口即可,设置完后劫持启动

手机App数据包抓包实战

3️⃣安卓模拟器设置代理

点开模拟器设置

手机App数据包抓包实战

选择网络和互联网、WLAN

手机App数据包抓包实战

点击设置图标

手机App数据包抓包实战

点击右上角编辑

手机App数据包抓包实战

下拉高级选项,点击代理设置

手机App数据包抓包实战

点击选择手动,将代理IP设置成本地的IP地址及刚刚设置的yakit监听端口

手机App数据包抓包实战

设置完保存即可

手机App数据包抓包实战
02
安卓模拟器安装证书

YAKIT如果抓取https的包,需要安装CA证书 方法1️⃣:先将yakit证书下载到本地

手机App数据包抓包实战

证书默认为.crt.pem后缀,需要将下载的证书 yakit证书.crt.pem 修改为yakit证书.cer,否则无法安装证书(安卓手机证书为cer格式,电脑证书为der格式)

手机App数据包抓包实战

选择安卓模拟器的 共享->下载共享路径,选中windows的图标

手机App数据包抓包实战

将刚刚下载的证书拖入共享目录

手机App数据包抓包实战

然后点击手机模拟器中的文件就能看到证书文件

手机App数据包抓包实战

接下来就可以安装证书了,点击证书为证书命名确定即可

手机App数据包抓包实战

可能会弹出如下提示

手机App数据包抓包实战

根据提示设置锁屏即可,设置完后再点击证书进行命名保存安装成功的话就会提示你“已安装XXXX”手机App数据包抓包实战

方法2️⃣:在模拟器中打开浏览器输入http://mitm

手机App数据包抓包实战

点击证书下载后重复方法1的步骤安装证书

手机App数据包抓包实战

安装完证书之后就可以测试抓包了

 app抓包测试

在模拟器商店中下载自己需要抓包测试的app,或者把apk包传到电脑以后再共享到模拟器中安装,这里演示就随便下了一个app

手机App数据包抓包实战

点击app后,在yakit工具上就可以发现成功抓到了数据包

手机App数据包抓包实战

那么今天的分享就到这里啦,你在使用APP时遇到哪些最想破解的功能?欢迎在评论区留言讨论!点赞加关注即可获得手把手抓包教学(不是,手动狗头。

手机App数据包抓包实战
END
手机App数据包抓包实战
微信号:shaw_sm

微信公众号:墨客sec

扫描关注,获取更多技术指南!

原文始发于微信公众号(墨客sec):手机App数据包抓包实战

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月28日23:17:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   手机App数据包抓包实战https://cn-sec.com/archives/3779695.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息

  • 目录
  • 在线咨询

    13688888888
    QQ在线咨询

    微信

    微信
  • CN-SEC 中文网

    本页二维码