chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓應(yīng)用層抓包通殺腳本的用法

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-10-17 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安卓應(yīng)用層抓包通殺腳本:r0capture

簡介

僅限安卓平臺,測試安卓7、8、9、10、11 可用 ;

無視所有證書校驗(yàn)或綁定,不用考慮任何證書的事情;

通殺TCP/IP四層模型中的應(yīng)用層中的全部協(xié)議;

通殺協(xié)議包括:Http,WebSocket,Ftp,Xmpp,Imap,Smtp,Protobuf等等、以及它們的SSL版本;

通殺所有應(yīng)用層框架,包括HttpUrlConnection、Okhttp1/3/4、Retrofit/Volley等等;

無視加固,不管是整體殼還是二代殼或VMP,不用考慮加固的事情;

January.14th 2021 update:增加幾個(gè)輔助功能

增加App收發(fā)包函數(shù)定位功能

增加App客戶端證書導(dǎo)出功能

新增host連接方式“-H”,用于Frida-server監(jiān)聽在非標(biāo)準(zhǔn)端口時(shí)的連接

用法

推薦環(huán)境:https://github.com/r0ysue/AndroidSecurityStudy/blob/master/FRIDA/A01/README.md

切記僅限安卓平臺7、8、9、10、11 可用 ,禁止使用模擬器。

Spawn 模式:

$ python3 r0capture.py -U -f com.qiyi.video -v

Attach 模式,抓包內(nèi)容保存成pcap文件供后續(xù)分析:

$ python3 r0capture.py -U com.qiyi.video -v -p iqiyi.pcap

建議使用Attach模式,從感興趣的地方開始抓包,并且保存成pcap文件,供后續(xù)使用Wireshark進(jìn)行分析。

346da038-4cf4-11ed-a3b6-dac502259ad0.png

收發(fā)包函數(shù)定位:Spawn和attach模式均默認(rèn)開啟;

可以使用python r0capture.py -U -f cn.soulapp.android -v >> soul3.txt這樣的命令將輸出重定向至txt文件中稍后過濾內(nèi)容

356775cc-4cf4-11ed-a3b6-dac502259ad0.png

客戶端證書導(dǎo)出功能:默認(rèn)開啟;必須以Spawm模式運(yùn)行;

運(yùn)行腳本之前必須手動給App加上存儲卡讀寫權(quán)限;

并不是所有App都部署了服務(wù)器驗(yàn)證客戶端的機(jī)制,只有配置了的才會在Apk中包含客戶端證書

導(dǎo)出后的證書位于/sdcard/Download/包名xxx.p12路徑,導(dǎo)出多次,每一份均可用,密碼默認(rèn)為:r0ysue,推薦使用keystore-explorer打開查看證書。 35a06f1c-4cf4-11ed-a3b6-dac502259ad0.png

新增host連接方式“-H”,用于Frida-server監(jiān)聽在非標(biāo)準(zhǔn)端口時(shí)的連接。有些App會檢測Frida標(biāo)準(zhǔn)端口,因此frida-server開在非標(biāo)準(zhǔn)端口可以繞過檢測。

35f0c46c-4cf4-11ed-a3b6-dac502259ad0.png

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4381

    瀏覽量

    64897
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3521

    瀏覽量

    50432
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2155

    瀏覽量

    58705

原文標(biāo)題:一款安卓應(yīng)用層抓包通殺腳本(附下載地址)

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CC2530 packet sniffer 為什么不到,?

    我用packet sniffer 軟件,芯片用的是CC2530,想協(xié)調(diào)器給終端設(shè)備發(fā)送的信道和pandid值,但是抓取不到,不知道為什么?只有MAXC有數(shù)據(jù),NWK
    發(fā)表于 03-14 10:53

    王者榮耀輔助掛機(jī)腳本教程-免root

    `王者榮耀輔助掛機(jī)腳本教程-免root掛機(jī)王者榮耀輔助掛機(jī)腳本工具,紅手指云手機(jī),純綠色云端運(yùn)行,全方位智能托管模式,強(qiáng)力防封!【輔助下載地址】http://pan.baidu.c
    發(fā)表于 04-21 16:49

    WIZnet芯片通訊時(shí)怎么?

    `Q:WIZnet芯片進(jìn)行公網(wǎng)通訊或者芯片間通訊的話怎么?A:芯片和PC通訊的話可以直接通過Wireshark,如果芯片和公網(wǎng)直接通訊或者通訊是發(fā)生在芯片之間,則沒有辦法直接
    發(fā)表于 03-13 11:32

    cc2540和android手機(jī)通訊,Packet Snifferwrite一點(diǎn)東西也沒有是為什么?

    我使用Btool和SimpleBLEPeripheral進(jìn)行write測試的時(shí)候可以抓到write的,但是使用手機(jī)和keyfob進(jìn)行連接的時(shí)候,要alert蜂鳴的write
    發(fā)表于 08-28 13:44

    如何實(shí)現(xiàn)手機(jī)接通電源自動開機(jī)

    如何實(shí)現(xiàn)手機(jī)接通電源自動開機(jī),斷開充電器或者數(shù)據(jù)線,手機(jī)自動關(guān)閉適合工作室手機(jī)連接HUB集線器 通電自動開機(jī)手機(jī),下班了關(guān)閉HUB 斷電 自動關(guān)機(jī)手機(jī)手機(jī)通電自動開機(jī)后,自動運(yùn)
    發(fā)表于 12-29 07:17

    實(shí)現(xiàn)一個(gè)智能家居APP

    前言前面已經(jīng)帶大家實(shí)現(xiàn)了智能家居APP入門級帶你實(shí)現(xiàn)一個(gè)智能家居APP(1)java版本入門級帶你實(shí)現(xiàn)一個(gè)智能家居APP(2)kotlin版本也帶大家實(shí)現(xiàn)了系統(tǒng)的感知
    發(fā)表于 01-17 07:29

    Zigbee應(yīng)用層規(guī)范

    本內(nèi)容介紹了Zigbee應(yīng)用層規(guī)范
    發(fā)表于 05-24 11:37 ?85次下載
    Zigbee<b class='flag-5'>應(yīng)用層</b>規(guī)范

    yunos和的區(qū)別在哪里?yunos系統(tǒng)好還是好?

    yunos和的區(qū)別主要在哪里?早期的時(shí)候,YunOS系統(tǒng)是對的硬件和軟件之間的中間層進(jìn)行了替換和修改,就是YunOS采用了自家的虛擬機(jī),新版的YunOS 3.0開始更完完全全的
    的頭像 發(fā)表于 07-25 16:25 ?3w次閱讀
    yunos和<b class='flag-5'>安</b><b class='flag-5'>卓</b>的區(qū)別在哪里?yunos系統(tǒng)好還是<b class='flag-5'>安</b><b class='flag-5'>卓</b>好?

    USB數(shù)據(jù)軟件程序下載

    USB數(shù)據(jù)軟件程序下載
    發(fā)表于 09-09 16:01 ?9次下載

    802.11軟件對比之Microsoft Network Monitor

    從事WiFi嵌入式軟件開發(fā)的同學(xué),802.11協(xié)議分析是一個(gè)需要熟練掌握的一個(gè)技能,需要通過分析WiFi底層802.11協(xié)議的數(shù)據(jù)
    發(fā)表于 01-25 20:10 ?3次下載
    802.11<b class='flag-5'>抓</b><b class='flag-5'>包</b>軟件對比之Microsoft Network Monitor

    滲透測試過程中所使用的方法

    本篇只是簡單分享平常筆者滲透測試過程中所使用的方法,后面會繼續(xù)更新其他以及端的方法,
    的頭像 發(fā)表于 02-01 15:41 ?2016次閱讀

    端免代理

    想必你們都遇到過一些APP在運(yùn)行過程中, 不允許有網(wǎng)絡(luò)代理的存在, 如果有網(wǎng)絡(luò)代理, 就無法訪問服務(wù)器. 這樣也就無法讓用戶進(jìn)行分析了. 針對這種情況就需要免代理, 但是也是有
    的頭像 發(fā)表于 03-03 14:00 ?5590次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>端免代理<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    物聯(lián)網(wǎng)的技術(shù)架構(gòu)及應(yīng)用層是什么?

    物聯(lián)網(wǎng)的技術(shù)架構(gòu)包括感知、網(wǎng)絡(luò)、平臺應(yīng)用層。應(yīng)用層是物聯(lián)網(wǎng)的頂層,它的主要功能是將感知
    的頭像 發(fā)表于 07-15 08:56 ?4214次閱讀

    如何在Python中使用Scapy進(jìn)行操作

    1. 前言 通常使用軟件如wireshark,Tcpdump等,對數(shù)據(jù)通信過程中的所有l(wèi)P報(bào)文實(shí)施捕獲并進(jìn)行逐分析,一直是傳統(tǒng)固網(wǎng)數(shù)通維護(hù)工作中罐常用的故障排查工具,都需要在
    的頭像 發(fā)表于 11-01 14:47 ?5111次閱讀

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?734次閱讀