专栏名称: 渗透安全团队
每个人都有迷茫和快速成长的时期。做技术需要静下心来,两耳不闻窗外事,一心只读圣贤书。一段时间以后就发现窗外那些吵杂的声音早已经没法触动你的心思,这时候就谁也挡不住你成长了。
今天看啥  ›  专栏  ›  渗透安全团队

APP渗透 | Reqable抓包神器安装使用&自动化脚本解密

渗透安全团队  · 公众号  ·  · 2024-09-19 10:27
    

文章预览

0x01前言 上篇可以使用frida进行hook解密,但是还是不方便,环境配置也麻烦,本篇文章为师傅们找了一个好方法,App抓包利器,并可以自动解密数据包参数,由于mumu抽风,本文使用雷电模拟器。 注 : 本文涉及的工具均以打包网盘,网盘下载即可。 0x02环境配置 雷电模拟器安装 直接安装雷电模拟器,新建模拟器 点击设置 System. vmdk可写入,root权 限 保存后,启动模拟器。 Reqable安装 地址: https: //reqable.com/en-US/download ‍ 此工具需要下载手机端与pc端,可以将app的流量转发到pc端中,看起来直观一些。 将apk拖入模拟器,安装完之后,选择协同模式 填自己的出口网卡IP,pc端也是这样填 可以看到,已成功连接,这时候需要安装根证书 侧边栏-->证书管理--> 点击下载,保存文件,然后使用 mt管理器 ,复制进system分区 长按证书,点击复制,点击确定 完成之 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览