小迪网安:APP攻防-Day1

逍遥模拟器中抓包

一般用burpsuit,但是bp走的是web,一些app走的不是web,这时候bp就抓不到

首先要配置代理

问题1,2,可以用封包工具去进行抓包,但是需要先打开app,在进行抓包,不然会被检测到

科来也可以,科莱相当于对网卡和进程进行抓包

关键问题是用什么工具去进行抓包,支不支持这个协议

防护手段:

模拟器和真机有差异,电话号码,手机型号,配置检测,等等

绕过手段:

-反模拟器:

1.用真机

2.模拟器模拟真机

3.逆向删反代码重打包

逆向把反模拟器的代码删掉,删掉之后打包apk在安装,安卓逆向都是按照这个逻辑在做

-反证书验证

1.单向-xp框架

2.双向-看下可补充

vuls:app的小靶场

此时就是验证证书时发现burp提供的证书和app自己的证书不匹配

单向:

先安装xp模块(xpostd,用来屏蔽app的一些功能,屏蔽证书检验)

直接安装会出问题,可以通过提前放入文件资源管理器中的安装包,复制到system中

复制完之后在安装一个终端模拟器,在里面敲命令

成功之后重启就好,打开xp勾选两个模块(杀掉证书检验),在重启

检查代理:

代理与vpn

代理是给模拟器的网络配置的代理,让模拟器内的流量走到指定的代理主机ip,抓包工具坚挺的也是主机ip,这样就能抓包模拟器

Hook框架:xp框架的一种

绕过代理检测:本地工具或app工具

1.app工具:可以换个地方设置代理,不在网络连接设置代理了,因为代理检测可能就是检测网络连接是否开了代理

2.本机设置-逃离技术

先打开代理服务器proxifier

设置代理规则

应用程序-模拟器进程,这样就可以在模拟器之外抓到模拟器的包

然后就可以抓到包了

双重的:反代理+反证书,先突破证书校验(xp模块)在开代理工具

真实案例(王者营地)

相关推荐
软件聚导航9 小时前
「聚小软 AI 助手」技术升级:从数据库检索到 RAG 知识库问答
前端·数据库·mysql·微信小程序·小程序·ai编程·rag
Dovis(誓平步青云)11 小时前
折叠屏悬停看视频,上半屏和下半屏应该各做什么
android·java·服务器·开发语言·安全·音视频
2601_9620725012 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
一叶星殇13 小时前
微信小程序 Vant Popup 滚动穿透:页面级与组件级解决方案详解
微信小程序·小程序
IT大白鼠13 小时前
MSF数据库与资产管理——专业渗透测试流程
数据库·安全·msf
飞飞传输14 小时前
国产化 MOVEit 替代:文件传输架构与安全能力深度解读
大数据·运维·安全
黄俊懿14 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第十节:网关安全-单向加密
网络·数据库·计算机网络·安全·架构·系统架构·架构师
海盗123415 小时前
AI新闻日报_2026-08-24——AI 安全从理论风险变成现实事件——Coding Agent 越狱与具身机器人运动会共塑“干活即合规“新基线
人工智能·安全·机器人
cfm_291415 小时前
ConcurrentHashMap 线程安全机制与 JDK 1.8 演进
java·开发语言·安全
智购科技无人售货机工厂17 小时前
2026自动售货机防拆机物理安全设计:从安全螺丝到结构互锁的工程实践~YH
android·网络·驱动开发·python·单片机·安全·云原生