小迪网安:APP攻防-Day1

逍遥模拟器中抓包

一般用burpsuit,但是bp走的是web,一些app走的不是web,这时候bp就抓不到

首先要配置代理

问题1,2,可以用封包工具去进行抓包,但是需要先打开app,在进行抓包,不然会被检测到

科来也可以,科莱相当于对网卡和进程进行抓包

关键问题是用什么工具去进行抓包,支不支持这个协议

防护手段:

模拟器和真机有差异,电话号码,手机型号,配置检测,等等

绕过手段:

-反模拟器:

1.用真机

2.模拟器模拟真机

3.逆向删反代码重打包

逆向把反模拟器的代码删掉,删掉之后打包apk在安装,安卓逆向都是按照这个逻辑在做

-反证书验证

1.单向-xp框架

2.双向-看下可补充

vuls:app的小靶场

此时就是验证证书时发现burp提供的证书和app自己的证书不匹配

单向:

先安装xp模块(xpostd,用来屏蔽app的一些功能,屏蔽证书检验)

直接安装会出问题,可以通过提前放入文件资源管理器中的安装包,复制到system中

复制完之后在安装一个终端模拟器,在里面敲命令

成功之后重启就好,打开xp勾选两个模块(杀掉证书检验),在重启

检查代理:

代理与vpn

代理是给模拟器的网络配置的代理,让模拟器内的流量走到指定的代理主机ip,抓包工具坚挺的也是主机ip,这样就能抓包模拟器

Hook框架:xp框架的一种

绕过代理检测:本地工具或app工具

1.app工具:可以换个地方设置代理,不在网络连接设置代理了,因为代理检测可能就是检测网络连接是否开了代理

2.本机设置-逃离技术

先打开代理服务器proxifier

设置代理规则

应用程序-模拟器进程,这样就可以在模拟器之外抓到模拟器的包

然后就可以抓到包了

双重的:反代理+反证书,先突破证书校验(xp模块)在开代理工具

真实案例(王者营地)

相关推荐
liliwoliliwo1 天前
信息系统安全-第六章-操作系统安全-1.操作系统安全基础
安全
云起SAAS1 天前
日历黄历八字排盘紫微斗数奇门遁甲姓名分析号码吉凶命理抖音快手微信小程序看广告流量主开源
微信小程序·小程序·ai编程·看广告变现轻·日历黄历八字排盘紫微斗数
java干货1 天前
拒绝全表扫描灾难:用 SSCAN 安全遍历 Redis 亿级 Set 集合
数据库·redis·安全
菩提小狗1 天前
第23天:安全开发-PHP应用&后台模块&Session&Cookie&Toke_笔记|小迪安全2023-2024|web安全|渗透测试|
笔记·安全·php
加密棱镜1 天前
地址可溯源・传输可加密 IPv6 守护全流程网络安全
安全
Neolnfra1 天前
为什么现在需要卸载OpenClaw:它对你的系统安全做了什么?
安全·系统安全·openclaw
Never_Satisfied1 天前
在CSP中,比“self”更安全的方案:nonce 、 hash、strict-dynamic
安全
小小王app小程序开发1 天前
一番赏潮玩抽赏小程序开发全解析(2026技术版)
小程序
CRMEB系统商城1 天前
CRMEB标准版系统(PHP)v6.0公测版发布,商城主题市场上线~
java·开发语言·小程序·php
chenhouliu1 天前
国外统计软件垄断高价困局:Minitab 国产替代,让制造企业省一半成本、数据更安全
安全·制造