小迪网安:APP攻防-Day1

逍遥模拟器中抓包

一般用burpsuit,但是bp走的是web,一些app走的不是web,这时候bp就抓不到

首先要配置代理

问题1,2,可以用封包工具去进行抓包,但是需要先打开app,在进行抓包,不然会被检测到

科来也可以,科莱相当于对网卡和进程进行抓包

关键问题是用什么工具去进行抓包,支不支持这个协议

防护手段:

模拟器和真机有差异,电话号码,手机型号,配置检测,等等

绕过手段:

-反模拟器:

1.用真机

2.模拟器模拟真机

3.逆向删反代码重打包

逆向把反模拟器的代码删掉,删掉之后打包apk在安装,安卓逆向都是按照这个逻辑在做

-反证书验证

1.单向-xp框架

2.双向-看下可补充

vuls:app的小靶场

此时就是验证证书时发现burp提供的证书和app自己的证书不匹配

单向:

先安装xp模块(xpostd,用来屏蔽app的一些功能,屏蔽证书检验)

直接安装会出问题,可以通过提前放入文件资源管理器中的安装包,复制到system中

复制完之后在安装一个终端模拟器,在里面敲命令

成功之后重启就好,打开xp勾选两个模块(杀掉证书检验),在重启

检查代理:

代理与vpn

代理是给模拟器的网络配置的代理,让模拟器内的流量走到指定的代理主机ip,抓包工具坚挺的也是主机ip,这样就能抓包模拟器

Hook框架:xp框架的一种

绕过代理检测:本地工具或app工具

1.app工具:可以换个地方设置代理,不在网络连接设置代理了,因为代理检测可能就是检测网络连接是否开了代理

2.本机设置-逃离技术

先打开代理服务器proxifier

设置代理规则

应用程序-模拟器进程,这样就可以在模拟器之外抓到模拟器的包

然后就可以抓到包了

双重的:反代理+反证书,先突破证书校验(xp模块)在开代理工具

真实案例(王者营地)

相关推荐
互联网中的一颗神经元5 小时前
04 — 安全撤销:改错了怎么退回去
大数据·安全·elasticsearch
智脑API9 小时前
Claude Code sandbox.failIfUnavailable 怎么用?沙箱启动失败、拒绝降级和 CI 安全
安全·ci/cd
笨#小孩9 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
栩栩云生10 小时前
AI 最大的安全问题:它让”发送数据”看起来像”继续思考”
安全·github·agent
OCR_1337162127515 小时前
从硬件到加密协议:深度解析电子护照芯片的技术规范与安全架构
安全·安全架构
海浪仙人掌15 小时前
数据要素流通存在哪些安全隐患?数据要素流通怎样规避安全风险?
安全
mounter62517 小时前
深度解析 eBPF LSM:如何利用 eBPF 构建安全的 Linux 内核纵深防御体系
linux·安全·ebpf·linux kernel·kernel
其实防守也摸鱼17 小时前
VS Code Git 工作树:解锁多分支并行开发新体验
数据库·git·安全·oracle·架构·自动化
show43317 小时前
多格式导出怎么做?2026免费小程序TXT/SRT实践
开发语言·小程序·c#
m0_5474866617 小时前
《网络协议安全》全套PPT课件(太原理工大学)
网络协议·安全·网络安全