RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓應(yīng)用層抓包通殺腳本的用法

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-10-17 10:26 ? 次閱讀

安卓應(yīng)用層抓包通殺腳本:r0capture

簡介

僅限安卓平臺,測試安卓7、8、9、10、11 可用 ;

無視所有證書校驗或綁定,不用考慮任何證書的事情;

通殺TCP/IP四層模型中的應(yīng)用層中的全部協(xié)議;

通殺協(xié)議包括:Http,WebSocket,Ftp,Xmpp,Imap,Smtp,Protobuf等等、以及它們的SSL版本;

通殺所有應(yīng)用層框架,包括HttpUrlConnection、Okhttp1/3/4、Retrofit/Volley等等;

無視加固,不管是整體殼還是二代殼或VMP,不用考慮加固的事情;

January.14th 2021 update:增加幾個輔助功能

增加App收發(fā)包函數(shù)定位功能

增加App客戶端證書導(dǎo)出功能

新增host連接方式“-H”,用于Frida-server監(jiān)聽在非標(biāo)準(zhǔn)端口時的連接

用法

推薦環(huán)境:https://github.com/r0ysue/AndroidSecurityStudy/blob/master/FRIDA/A01/README.md

切記僅限安卓平臺7、8、9、10、11 可用 ,禁止使用模擬器。

Spawn 模式:

$ python3 r0capture.py -U -f com.qiyi.video -v

Attach 模式,抓包內(nèi)容保存成pcap文件供后續(xù)分析:

$ python3 r0capture.py -U com.qiyi.video -v -p iqiyi.pcap

建議使用Attach模式,從感興趣的地方開始抓包,并且保存成pcap文件,供后續(xù)使用Wireshark進行分析。

346da038-4cf4-11ed-a3b6-dac502259ad0.png

收發(fā)包函數(shù)定位:Spawn和attach模式均默認開啟;

可以使用python r0capture.py -U -f cn.soulapp.android -v >> soul3.txt這樣的命令將輸出重定向至txt文件中稍后過濾內(nèi)容

356775cc-4cf4-11ed-a3b6-dac502259ad0.png

客戶端證書導(dǎo)出功能:默認開啟;必須以Spawm模式運行;

運行腳本之前必須手動給App加上存儲卡讀寫權(quán)限;

并不是所有App都部署了服務(wù)器驗證客戶端的機制,只有配置了的才會在Apk中包含客戶端證書

導(dǎo)出后的證書位于/sdcard/Download/包名xxx.p12路徑,導(dǎo)出多次,每一份均可用,密碼默認為:r0ysue,推薦使用keystore-explorer打開查看證書。 35a06f1c-4cf4-11ed-a3b6-dac502259ad0.png

新增host連接方式“-H”,用于Frida-server監(jiān)聽在非標(biāo)準(zhǔn)端口時的連接。有些App會檢測Frida標(biāo)準(zhǔn)端口,因此frida-server開在非標(biāo)準(zhǔn)端口可以繞過檢測。

35f0c46c-4cf4-11ed-a3b6-dac502259ad0.png

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4327

    瀏覽量

    62569
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3226

    瀏覽量

    48807
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2126

    瀏覽量

    57144

原文標(biāo)題:一款安卓應(yīng)用層抓包通殺腳本(附下載地址)

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    CC2530 packet sniffer 為什么不到,?

    我用packet sniffer 軟件,芯片用的是CC2530,想協(xié)調(diào)器給終端設(shè)備發(fā)送的信道和pandid值,但是抓取不到,不知道為什么?只有MAXC有數(shù)據(jù),NWK
    發(fā)表于 03-14 10:53

    王者榮耀輔助掛機腳本教程-免root

    `王者榮耀輔助掛機腳本教程-免root掛機王者榮耀輔助掛機腳本工具,紅手指云手機,純綠色云端運行,全方位智能托管模式,強力防封!【輔助下載地址】http://pan.baidu.c
    發(fā)表于 04-21 16:49

    WIZnet芯片通訊時怎么?

    `Q:WIZnet芯片進行公網(wǎng)通訊或者芯片間通訊的話怎么?A:芯片和PC通訊的話可以直接通過Wireshark,如果芯片和公網(wǎng)直接通訊或者通訊是發(fā)生在芯片之間,則沒有辦法直接
    發(fā)表于 03-13 11:32

    cc2540和android手機通訊,Packet Snifferwrite一點東西也沒有是為什么?

    我使用Btool和SimpleBLEPeripheral進行write測試的時候可以抓到write的,但是使用手機和keyfob進行連接的時候,要alert蜂鳴的write
    發(fā)表于 08-28 13:44

    如何實現(xiàn)手機接通電源自動開機

    如何實現(xiàn)手機接通電源自動開機,斷開充電器或者數(shù)據(jù)線,手機自動關(guān)閉適合工作室手機連接HUB集線器 通電自動開機手機,下班了關(guān)閉HUB 斷電 自動關(guān)機手機手機通電自動開機后,自動運
    發(fā)表于 12-29 07:17

    實現(xiàn)一個智能家居APP

    前言前面已經(jīng)帶大家實現(xiàn)了智能家居APP入門級帶你實現(xiàn)一個智能家居APP(1)java版本入門級帶你實現(xiàn)一個智能家居APP(2)kotlin版本也帶大家實現(xiàn)了系統(tǒng)的感知
    發(fā)表于 01-17 07:29

    Zigbee應(yīng)用層規(guī)范

    本內(nèi)容介紹了Zigbee應(yīng)用層規(guī)范
    發(fā)表于 05-24 11:37 ?85次下載
    Zigbee<b class='flag-5'>應(yīng)用層</b>規(guī)范

    yunos和的區(qū)別在哪里?yunos系統(tǒng)好還是好?

    yunos和的區(qū)別主要在哪里?早期的時候,YunOS系統(tǒng)是對的硬件和軟件之間的中間層進行了替換和修改,就是YunOS采用了自家的虛擬機,新版的YunOS 3.0開始更完完全全的
    的頭像 發(fā)表于 07-25 16:25 ?2.9w次閱讀
    yunos和<b class='flag-5'>安</b><b class='flag-5'>卓</b>的區(qū)別在哪里?yunos系統(tǒng)好還是<b class='flag-5'>安</b><b class='flag-5'>卓</b>好?

    USB數(shù)據(jù)軟件程序下載

    USB數(shù)據(jù)軟件程序下載
    發(fā)表于 09-09 16:01 ?9次下載

    802.11軟件對比之Microsoft Network Monitor

    從事WiFi嵌入式軟件開發(fā)的同學(xué),802.11協(xié)議分析是一個需要熟練掌握的一個技能,需要通過分析WiFi底層802.11協(xié)議的數(shù)據(jù)
    發(fā)表于 01-25 20:10 ?3次下載
    802.11<b class='flag-5'>抓</b><b class='flag-5'>包</b>軟件對比之Microsoft Network Monitor

    滲透測試過程中所使用的方法

    本篇只是簡單分享平常筆者滲透測試過程中所使用的方法,后面會繼續(xù)更新其他以及端的方法,
    的頭像 發(fā)表于 02-01 15:41 ?1578次閱讀

    端免代理

    想必你們都遇到過一些APP在運行過程中, 不允許有網(wǎng)絡(luò)代理的存在, 如果有網(wǎng)絡(luò)代理, 就無法訪問服務(wù)器. 這樣也就無法讓用戶進行分析了. 針對這種情況就需要免代理, 但是也是有
    的頭像 發(fā)表于 03-03 14:00 ?4526次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>端免代理<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    物聯(lián)網(wǎng)的技術(shù)架構(gòu)及應(yīng)用層是什么?

    物聯(lián)網(wǎng)的技術(shù)架構(gòu)包括感知、網(wǎng)絡(luò)、平臺應(yīng)用層。應(yīng)用層是物聯(lián)網(wǎng)的頂層,它的主要功能是將感知
    的頭像 發(fā)表于 07-15 08:56 ?3705次閱讀

    如何在Python中使用Scapy進行操作

    1. 前言 通常使用軟件如wireshark,Tcpdump等,對數(shù)據(jù)通信過程中的所有l(wèi)P報文實施捕獲并進行逐分析,一直是傳統(tǒng)固網(wǎng)數(shù)通維護工作中罐常用的故障排查工具,都需要在
    的頭像 發(fā)表于 11-01 14:47 ?4355次閱讀

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?230次閱讀
    RM新时代网站-首页