JD抓包 | 安卓app抓包

去年11月份左右搞过一次安卓抓包, 搞了很久试了很多方法, 才弄好.

时隔半年, 安卓抓包依然是令我头疼的问题

这次简单记录一下过程(细节太多我也说不清)

JD的有效信息接口通常是以下这样的, 其他的接口并没有返回太多"有用"的信息

复制代码
https://api.m.jd.com/client.action?functionId=xxx.......

使用工具:

  • 雷电模拟器9.0.69(9) (Android 9)
  • reqable(花瓶Charles和小提琴Fiddler英语不好用着很吃力🤕不太会用)

有的APP会检测模拟器环境,

首先准备安卓环境, 这里使用的模拟器(root方便)

在安卓系统中安装面具 Magisk,

(记得在设置在打开root权限 和 磁盘可写)

参考:

再装 LSPosed模块, 如图

(有很多版本, 其他版本没试是否可行)

LSPosed中安装SSL unpinning模块

然后分别在自己电脑上和模拟器上装好reqable, 并配置好(装好系统证书如下)

就可以在电脑抓包模拟器上的安卓app了

效果如下

搜索商品

店铺商品

相关推荐
e***87703 小时前
windows配置永久路由
android·前端·后端
fouryears_234174 小时前
现代 Android 后台应用读取剪贴板最佳实践
android·前端·flutter·dart
YF02115 小时前
Frida for MacBook/Android 安装配置
android·前端
雨白5 小时前
Android实战:构建高可维护的日志系统
android
茄子凉心6 小时前
android 开机启动App
android·java·开发语言
2501_937193148 小时前
神马影视 8.8 版源码:4K 播放优化体验测评
android·源码·源代码管理·机顶盒
修炼者10 小时前
Kotlin中的Flow流
android·kotlin
洞见不一样的自己10 小时前
Android studio 编译问题
android
j***630810 小时前
SpringbootActuator未授权访问漏洞
android·前端·后端
YJlio11 小时前
进程和诊断工具学习笔记(8.29):ListDLLs——一眼看清进程里加载了哪些 DLL,谁在偷偷注入
android·笔记·学习