安卓抓包总结

背景

接手公司项目安卓xhs项目,该项目为android数据采集接口,该接口目前只能调用一次,然后就被平台风控,导致无法使用,需要恢复该接口继续使用,所以需要抓包分析调用的接口,对比接口参数和请求都参数有什么差异

目标

安卓抓包分析笔记详情接口请求参数和请求头参数,对比代码中是否正确使用目前最新的接口

具体执行

安卓抓包,ios抓包 对比分析 ,主要是和代码中的接口对比

根据我网上搜的经验总结安卓抓包有如下几种方式

1、由于android7.0以后https抓包无法走用户证书,只能走系统证书,所以需要写写一个Magisk模块把用户证书复制到系统证书中

2、使用r0captrure ,这个基于frida,看资料都说很厉害,但是我弄了很久还是无法抓包

最终我使用方案一

Magisk模块编写-CSDN博客

https://github.com/NVISOsecurity/MagiskTrustUserCerts

相关推荐
.豆鲨包18 分钟前
【Android】Binder机制浅析
android·binder
Nerve2 小时前
GooglePay: API 文档
android·google
Nerve2 小时前
GooglePay: 订阅商品购买流程
android·google
summerkissyou19872 小时前
Audio-触摸音-播放流程
android
Nerve2 小时前
GooglePay: 消耗商品购买流程
android·google
LiteHeaven3 小时前
Android 8.1 Unable to create application data 问题分析
android
Nerve3 小时前
GooglePay: 一个基于 Google Play Billing Library 封装的 Android 支付库
android·google
Nerve3 小时前
Google Play 结算系统入门指南
android·google
青莲8434 小时前
Android Jetpack - 2 ViewModel
android·前端