JD抓包 | 安卓app抓包

去年11月份左右搞过一次安卓抓包, 搞了很久试了很多方法, 才弄好.

时隔半年, 安卓抓包依然是令我头疼的问题

这次简单记录一下过程(细节太多我也说不清)

JD的有效信息接口通常是以下这样的, 其他的接口并没有返回太多"有用"的信息

复制代码
https://api.m.jd.com/client.action?functionId=xxx.......

使用工具:

  • 雷电模拟器9.0.69(9) (Android 9)
  • reqable(花瓶Charles和小提琴Fiddler英语不好用着很吃力🤕不太会用)

有的APP会检测模拟器环境,

首先准备安卓环境, 这里使用的模拟器(root方便)

在安卓系统中安装面具 Magisk,

(记得在设置在打开root权限 和 磁盘可写)

参考:

再装 LSPosed模块, 如图

(有很多版本, 其他版本没试是否可行)

LSPosed中安装SSL unpinning模块

然后分别在自己电脑上和模拟器上装好reqable, 并配置好(装好系统证书如下)

就可以在电脑抓包模拟器上的安卓app了

效果如下

搜索商品

店铺商品

相关推荐
阿巴斯甜5 小时前
ARouter
android
Andya_net6 小时前
MySQL | MySQL 8.0 权限管理实践-精确赋予库、表只读等权限
android·数据库·mysql
阿巴斯甜7 小时前
Map
android
巫山老妖7 小时前
鹅厂十年:三段式技术成长复盘
android·人工智能·程序员
阿巴斯甜7 小时前
List集合
android
ooseabiscuit8 小时前
Laravel6.x核心优化与特性全解析
android·开发语言·javascript
阿巴斯甜9 小时前
Kotlin 协程 Coroutine
android
Jomurphys10 小时前
Compose 适配 - 通过 UiMediaScope 获取设备信息
android·compose
阿巴斯甜10 小时前
必看12
android
阿巴斯甜10 小时前
必看11
android