如何进行APP抓包 ? - 学习/实践

1.应用场景

主要用于 对APP进行抓包获取详细的接口信息,这是现在开发必备的。

2.学习/操作

1. 环境

Windows 10 64 位 专业版

或者

Mac pro

需求:对公司APP进行抓包获取详细的接口信息,这是现在开发必备的。

工具:Fiddler抓包,夜神模拟器-模拟手机, 安装APP

辅助: Wireshark  Burp Suite 

2. 软件

夜神模拟器官网: 夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模拟器_官网

Wireshark 官: Wireshark · Download

Burp Suite官网: Burp Suite - Application Security Testing Software - PortSwigger

Professional / Community 2020.11.3 | Releases   // 社区版

Charles // Charles 4.6.3b2 破解版 for Mac http抓包神器

3. 文档阅读

Fiddler+夜神模拟器进行APP抓包_无界编程-CSDN博客_夜神模拟器抓包  // Fiddler+夜神模拟器进行APP抓包

每日漏洞 | HTTP.sys远程代码执行 - FreeBuf网络安全行业门户  // Xserver:一款无需拖壳逆向即可解密APP的通信数据包插件

app抓包 _ 搜索结果_哔哩哔哩_Bilibili  // B站-app抓包

老板花200元买的APP抓包教程_哔哩哔哩_bilibili  // 推荐-学习/实践

burp suite的安装与基本使用_liweibin812的博客-CSDN博客_burp suite  // burp suite的安装与基本使用

Charles抓包(iOS的http/https请求) - 俊华的博客 - 博客园 -- iOS

Charles + Android 抓取Https数据包 (适用于Android 6.0及以下) - 灰色飘零 - 博客园 -- Android

补充:

可以用手机开一个热点,然后在手机上连接热点,设置代理,一样的可以用fiddler 对手机app 进行抓包。

可以试一下 // TBD

临时插入

Charles

Charles 4.6.3b2 破解版 for Mac http抓包神器

macOS 10.14及以下xxx已损坏,打不开。您应该将它移到废纸篓以及来自身份不明的开发者的解决方法

可以导出和导入配置信息

TBD

4. 实现原理

简单说,APP进行的网络请求,要经过抓包软件,抓包软件拦截,进行解析,展示。

后续补充

...

3.问题/补充

TBD

4.参考

夜神模拟器官网: 夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模拟器_官网

Wireshark 官: Wireshark · Download

Burp Suite官网: Burp Suite - Application Security Testing Software - PortSwigger

Professional / Community 2020.11.3 | Releases   // 社区版

Charles // Charles 4.6.3b2 破解版 for Mac http抓包神器

Fiddler+夜神模拟器进行APP抓包_无界编程-CSDN博客_夜神模拟器抓包  // Fiddler+夜神模拟器进行APP抓包

每日漏洞 | HTTP.sys远程代码执行 - FreeBuf网络安全行业门户  // Xserver:一款无需拖壳逆向即可解密APP的通信数据包插件

app抓包 _ 搜索结果_哔哩哔哩_Bilibili  // B站-app抓包

老板花200元买的APP抓包教程_哔哩哔哩_bilibili  // 推荐-学习/实践

burp suite的安装与基本使用_liweibin812的博客-CSDN博客_burp suite  // burp suite的安装与基本使用

Charles抓包(iOS的http/https请求) - 俊华的博客 - 博客园

Charles + Android 抓取Https数据包 (适用于Android 6.0及以下) - 灰色飘零 - 博客园

后续补充

...


版权声明:本文为william_n原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。