作为一个卑微的安服仔,手里从咸鱼淘到的N手测试机终于是坏掉了。新的机子还在路上,但项目经理拿着刀放在我的脖子说:“工作不能停。”于是看了正己大佬的《安卓逆向这档事》,下了个雷电模拟器安装测试环境。声明...
安卓渗透第四弹-Reqable抓包神器安装使用&自动化脚本解密
0x01前言上篇可以使用frida进行hook解密,但是还是不方便,环境配置也麻烦,本篇文章为师傅们找了一个好方法,App抓包利器,并可以自动解密数据包参数,由于mumu抽风,本文使用雷电模拟器。注:...
安卓渗透第四弹-Reqable抓包神器安装使用&自动化脚本解密
申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!公众号现在只对常读和星标的公众号才展示大图推送,建议大家把 明暗安全 设为星标,否则可能就看不到啦!0x01前言上篇可以使用fr...
APP抓包httpcanary教程
免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。1、配置雷电模拟器选...
安卓渗透第四弹-Reqable抓包神器安装使用&自动化脚本解密
0x01前言 上篇可以使用frida进行hook解密,但是还是不方便,环境配置也麻烦,本篇文章为师傅们找了一个好方法,App抓包利器,并可以自动解密数据包参数,由于mumu抽风,本文使用雷电模拟器。 ...
【2024 揭秘】利用wxid反微信加好友的办法
前言 很久之前发了篇文章介绍如何去获取WXID,然后WXID能做什么事情。 【简单】获取任意微信号的wxid_开头原始ID 后面发现很多人有这方面的需要,比如想找回老朋友的微信之类的,当然还有一些人想...
app有代理检测,我们应该如何抓包
点击上方「蓝色」字体关注我们要实现对app的网络数据抓包,需要监控app与服务器交互之间的网络节点,监控其中任意一个网络节点(网卡),获取所有经过网卡中的数据,对这些数据按照网络协议进行解析,这就是抓...
雷电模拟器+fiddler+adb 实现https 抓包(系统证书)
一、安装雷电模拟器、fiddler、platform-tools百度搜索安装即可,本帖 雷电模拟器使用较新版本,系统安卓9二、adb版本统一雷电模拟器路径里的adb.exe 需要和 platform-...
踩坑 | Fiddler雷电模拟器4.0无法抓包(超详细)
记录分享自己实战中遇到的坑以下是雷电模拟器4.0安装Fiddler证书进行抓包(Burp证书也适用)最近做测试需要对apk进行抓包测试,按照之前的低版本雷电模拟器配置的方式配置雷电4的代理后发现无法使...
App抓不到包?试试这个方法!
点击关注公众号,知识干货及时送达👇01前言在对app进行https抓包的过程中,总会遇到无法抓取有效数据包的情况,本篇文章就这个问题,收集并总结了一个解决方案,在这套环境配置完成之后可以为你后面的ap...