V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
huolinmufeng
V2EX  ›  外包

发一个 https 抓包的活,报酬 1000R

  •  
  •   huolinmufeng · 4 天前 · 1753 次点击
    要求使用 android 12 获得指定 app 的请求响应包并输出抓包方法,app 做了 ssl pinning,报酬 1000 。
    16 条回复    2025-01-14 17:00:13 +08:00
    344457769
        1
    344457769  
       4 天前
    LSPosed + TrustMeAlready + HttpCanary
    yufeng0681
        2
    yufeng0681  
       4 天前
    一般都是用 Charles 在电脑上做个中转方式抓包
    xxxccc
        3
    xxxccc  
       4 天前
    支持 root 吗
    huolinmufeng
        4
    huolinmufeng  
    OP
       4 天前
    补充说明下,支持 root,目前使用 magisk 把 ssl 移到用户区无法抓包,目标 app 做了一定防护,感兴趣的可以私信我,随时在线
    monkeylmj
        5
    monkeylmj  
       4 天前
    可以先 hook 禁用 app 的 ssl pinning 逻辑,然后抓包?
    huolinmufeng
        6
    huolinmufeng  
    OP
       4 天前
    使用 ptrace attach 目标 app 会退出,可能需要 LD_PRELOAD
    @monkeylmj
    monkeylmj
        7
    monkeylmj  
       4 天前
    @huolinmufeng #6 很专业的不太懂啊,我意思是在 root 手机上,先反编译他们的代码找到加载证书的逻辑,再写程序 hook 掉相关代码不走 ssl pinning 的逻辑。GPT 还告诉我 JustTrustMe 这样一个 xposed 模块,可以绕过 SSL pinning.
    hahahasnoopy
        8
    hahahasnoopy  
       4 天前
    怎么私信
    gitreny
        9
    gitreny  
       4 天前
    啥 app
    xxxccc
        10
    xxxccc  
       4 天前   ❤️ 1
    @huolinmufeng 支持 root 可以免 ca 读去到到 ssl 传输的数据,参考 https://ecapture.cc/zh/guide/introduction.html
    gitreny
        11
    gitreny  
       4 天前
    直接用 reqable 银行的 app 都能抓到 你这个 app 应该也没问题
    w3b5h3ll
        12
    w3b5h3ll  
       3 天前
    如何私信
    lisxour
        13
    lisxour  
       3 天前
    能把接口抓到给你就行了吧?为啥还这么多要求?这是要帮你抓到🐟还得教会你怎么捕🐟啊
    lisxour
        14
    lisxour  
       3 天前
    @lisxour 一般我们没有把扒接口的方式都交出来的说法的。。。
    huolinmufeng
        15
    huolinmufeng  
    OP
       3 天前
    @w3b5h3ll aidenwithu
    huolinmufeng
        16
    huolinmufeng  
    OP
       3 天前
    @hahahasnoopy aidenwithu
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2935 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 03:52 · PVG 11:52 · LAX 19:52 · JFK 22:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.