安卓抓包总结

背景

接手公司项目安卓xhs项目,该项目为android数据采集接口,该接口目前只能调用一次,然后就被平台风控,导致无法使用,需要恢复该接口继续使用,所以需要抓包分析调用的接口,对比接口参数和请求都参数有什么差异

目标

安卓抓包分析笔记详情接口请求参数和请求头参数,对比代码中是否正确使用目前最新的接口

具体执行

安卓抓包,ios抓包 对比分析 ,主要是和代码中的接口对比

根据我网上搜的经验总结安卓抓包有如下几种方式

1、由于android7.0以后https抓包无法走用户证书,只能走系统证书,所以需要写写一个Magisk模块把用户证书复制到系统证书中

2、使用r0captrure ,这个基于frida,看资料都说很厉害,但是我弄了很久还是无法抓包

最终我使用方案一

Magisk模块编写-CSDN博客

https://github.com/NVISOsecurity/MagiskTrustUserCerts

相关推荐
EngZegNgi2 小时前
安卓应用启动崩溃的问题排查记录
android·crash·启动崩溃
火柴就是我2 小时前
每日见闻之Container Decoration
android·flutter
天枢破军2 小时前
【AOSP】解决repo拉取提示无法连接android.googlesource.com
android
whysqwhw2 小时前
OkHttp之AndroidPlatform类分析
android
XiaolongTu3 小时前
Kotlin Flow详述:从一个“卡顿”问题到线程切换的本质
android·面试
Kapaseker3 小时前
全网最详细的Compose Stable讲解,你一定要看
android
solo_993 小时前
使用Android Studio 聊微信
android
whysqwhw3 小时前
OkHttp PublicSuffix包的平台化设计分析
android
whysqwhw3 小时前
Conscrypt 源码分析全图解(附精要讲解)
android
一只柠檬新3 小时前
Kotlin object单例到底是懒汉式还是饿汉式
android·kotlin