一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓應(yīng)用層抓包通殺腳本的用法

jf_Fo0qk3ln ? 來(lái)源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-10-17 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安卓應(yīng)用層抓包通殺腳本:r0capture

簡(jiǎn)介

僅限安卓平臺(tái),測(cè)試安卓7、8、9、10、11 可用 ;

無(wú)視所有證書校驗(yàn)或綁定,不用考慮任何證書的事情;

通殺TCP/IP四層模型中的應(yīng)用層中的全部協(xié)議;

通殺協(xié)議包括:Http,WebSocket,Ftp,Xmpp,Imap,Smtp,Protobuf等等、以及它們的SSL版本;

通殺所有應(yīng)用層框架,包括HttpUrlConnection、Okhttp1/3/4、Retrofit/Volley等等;

無(wú)視加固,不管是整體殼還是二代殼或VMP,不用考慮加固的事情;

January.14th 2021 update:增加幾個(gè)輔助功能

增加App收發(fā)包函數(shù)定位功能

增加App客戶端證書導(dǎo)出功能

新增host連接方式“-H”,用于Frida-server監(jiān)聽在非標(biāo)準(zhǔn)端口時(shí)的連接

用法

推薦環(huán)境:https://github.com/r0ysue/AndroidSecurityStudy/blob/master/FRIDA/A01/README.md

切記僅限安卓平臺(tái)7、8、9、10、11 可用 ,禁止使用模擬器。

Spawn 模式:

$ python3 r0capture.py -U -f com.qiyi.video -v

Attach 模式,抓包內(nèi)容保存成pcap文件供后續(xù)分析:

$ python3 r0capture.py -U com.qiyi.video -v -p iqiyi.pcap

建議使用Attach模式,從感興趣的地方開始抓包,并且保存成pcap文件,供后續(xù)使用Wireshark進(jìn)行分析。

346da038-4cf4-11ed-a3b6-dac502259ad0.png

收發(fā)包函數(shù)定位:Spawn和attach模式均默認(rèn)開啟;

可以使用python r0capture.py -U -f cn.soulapp.android -v >> soul3.txt這樣的命令將輸出重定向至txt文件中稍后過(guò)濾內(nèi)容

356775cc-4cf4-11ed-a3b6-dac502259ad0.png

客戶端證書導(dǎo)出功能:默認(rèn)開啟;必須以Spawm模式運(yùn)行;

運(yùn)行腳本之前必須手動(dòng)給App加上存儲(chǔ)卡讀寫權(quán)限;

并不是所有App都部署了服務(wù)器驗(yàn)證客戶端的機(jī)制,只有配置了的才會(huì)在Apk中包含客戶端證書

導(dǎo)出后的證書位于/sdcard/Download/包名xxx.p12路徑,導(dǎo)出多次,每一份均可用,密碼默認(rèn)為:r0ysue,推薦使用keystore-explorer打開查看證書。 35a06f1c-4cf4-11ed-a3b6-dac502259ad0.png

新增host連接方式“-H”,用于Frida-server監(jiān)聽在非標(biāo)準(zhǔn)端口時(shí)的連接。有些App會(huì)檢測(cè)Frida標(biāo)準(zhǔn)端口,因此frida-server開在非標(biāo)準(zhǔn)端口可以繞過(guò)檢測(cè)。

35f0c46c-4cf4-11ed-a3b6-dac502259ad0.png

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4380

    瀏覽量

    64844
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3519

    瀏覽量

    50411
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2154

    瀏覽量

    58682

原文標(biāo)題:一款安卓應(yīng)用層抓包通殺腳本(附下載地址)

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CC2530 packet sniffer 為什么不到,?

    我用packet sniffer 軟件,芯片用的是CC2530,想協(xié)調(diào)器給終端設(shè)備發(fā)送的信道和pandid值,但是抓取不到,不知道為什么?只有MAXC有數(shù)據(jù),NWK
    發(fā)表于 03-14 10:53

    王者榮耀輔助掛機(jī)腳本教程-免root

    `王者榮耀輔助掛機(jī)腳本教程-免root掛機(jī)王者榮耀輔助掛機(jī)腳本工具,紅手指云手機(jī),純綠色云端運(yùn)行,全方位智能托管模式,強(qiáng)力防封!【輔助下載地址】http://pan.baidu.c
    發(fā)表于 04-21 16:49

    WIZnet芯片通訊時(shí)怎么?

    `Q:WIZnet芯片進(jìn)行公網(wǎng)通訊或者芯片間通訊的話怎么?A:芯片和PC通訊的話可以直接通過(guò)Wireshark,如果芯片和公網(wǎng)直接通訊或者通訊是發(fā)生在芯片之間,則沒有辦法直接
    發(fā)表于 03-13 11:32

    cc2540和android手機(jī)通訊,Packet Snifferwrite一點(diǎn)東西也沒有是為什么?

    我使用Btool和SimpleBLEPeripheral進(jìn)行write測(cè)試的時(shí)候可以抓到write的,但是使用手機(jī)和keyfob進(jìn)行連接的時(shí)候,要alert蜂鳴的write
    發(fā)表于 08-28 13:44

    如何實(shí)現(xiàn)手機(jī)接通電源自動(dòng)開機(jī)

    如何實(shí)現(xiàn)手機(jī)接通電源自動(dòng)開機(jī),斷開充電器或者數(shù)據(jù)線,手機(jī)自動(dòng)關(guān)閉適合工作室手機(jī)連接HUB集線器 通電自動(dòng)開機(jī)手機(jī),下班了關(guān)閉HUB 斷電 自動(dòng)關(guān)機(jī)手機(jī)手機(jī)通電自動(dòng)開機(jī)后,自動(dòng)運(yùn)
    發(fā)表于 12-29 07:17

    實(shí)現(xiàn)一個(gè)智能家居APP

    前言前面已經(jīng)帶大家實(shí)現(xiàn)了智能家居APP入門級(jí)帶你實(shí)現(xiàn)一個(gè)智能家居APP(1)java版本入門級(jí)帶你實(shí)現(xiàn)一個(gè)智能家居APP(2)kotlin版本也帶大家實(shí)現(xiàn)了系統(tǒng)的感知
    發(fā)表于 01-17 07:29

    Zigbee應(yīng)用層規(guī)范

    本內(nèi)容介紹了Zigbee應(yīng)用層規(guī)范
    發(fā)表于 05-24 11:37 ?85次下載
    Zigbee<b class='flag-5'>應(yīng)用層</b>規(guī)范

    yunos和的區(qū)別在哪里?yunos系統(tǒng)好還是好?

    yunos和的區(qū)別主要在哪里?早期的時(shí)候,YunOS系統(tǒng)是對(duì)的硬件和軟件之間的中間層進(jìn)行了替換和修改,就是YunOS采用了自家的虛擬機(jī),新版的YunOS 3.0開始更完完全全的
    的頭像 發(fā)表于 07-25 16:25 ?3w次閱讀
    yunos和<b class='flag-5'>安</b><b class='flag-5'>卓</b>的區(qū)別在哪里?yunos系統(tǒng)好還是<b class='flag-5'>安</b><b class='flag-5'>卓</b>好?

    USB數(shù)據(jù)軟件程序下載

    USB數(shù)據(jù)軟件程序下載
    發(fā)表于 09-09 16:01 ?9次下載

    802.11軟件對(duì)比之Microsoft Network Monitor

    從事WiFi嵌入式軟件開發(fā)的同學(xué),802.11協(xié)議分析是一個(gè)需要熟練掌握的一個(gè)技能,需要通過(guò)分析WiFi底層802.11協(xié)議的數(shù)據(jù)
    發(fā)表于 01-25 20:10 ?3次下載
    802.11<b class='flag-5'>抓</b><b class='flag-5'>包</b>軟件對(duì)比之Microsoft Network Monitor

    滲透測(cè)試過(guò)程中所使用的方法

    本篇只是簡(jiǎn)單分享平常筆者滲透測(cè)試過(guò)程中所使用的方法,后面會(huì)繼續(xù)更新其他以及端的方法,
    的頭像 發(fā)表于 02-01 15:41 ?2012次閱讀

    端免代理

    想必你們都遇到過(guò)一些APP在運(yùn)行過(guò)程中, 不允許有網(wǎng)絡(luò)代理的存在, 如果有網(wǎng)絡(luò)代理, 就無(wú)法訪問(wèn)服務(wù)器. 這樣也就無(wú)法讓用戶進(jìn)行分析了. 針對(duì)這種情況就需要免代理, 但是也是有
    的頭像 發(fā)表于 03-03 14:00 ?5562次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>端免代理<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    物聯(lián)網(wǎng)的技術(shù)架構(gòu)及應(yīng)用層是什么?

    物聯(lián)網(wǎng)的技術(shù)架構(gòu)包括感知、網(wǎng)絡(luò)、平臺(tái)應(yīng)用層。應(yīng)用層是物聯(lián)網(wǎng)的頂層,它的主要功能是將感知
    的頭像 發(fā)表于 07-15 08:56 ?4209次閱讀

    如何在Python中使用Scapy進(jìn)行操作

    1. 前言 通常使用軟件如wireshark,Tcpdump等,對(duì)數(shù)據(jù)通信過(guò)程中的所有l(wèi)P報(bào)文實(shí)施捕獲并進(jìn)行逐分析,一直是傳統(tǒng)固網(wǎng)數(shù)通維護(hù)工作中罐常用的故障排查工具,都需要在
    的頭像 發(fā)表于 11-01 14:47 ?5102次閱讀

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?725次閱讀