码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 常见的抓包检测及抓包方案


    一、 不通过代理进行发包

    这里推荐大家去百度下常用的app发包的实现

    1. HttpsURLConnection设置不走代理
      代码如下:
      System.getProperties().put(“proxySet”, “true”); System.getProperties().put(“proxyHost”, “proxy.xxx.com”); System.getProperties().put(“proxyPort”, “8080”);
    2. okhttp3设置不走代理
      上链接:okhttp防止抓包的实现
      防止代理抓包的实现
    解决方案:
    1. Hook设置代理.frida或者xp都有相对应的脚本
    2. 在模拟器中可以使用httpv7来抓包,这个工具用来抓应用程序的包
    3. 使用VPN抓包,就是虚拟出来一张网卡,虚拟网卡的实现办法,我是虚拟网卡,我又不是依据代理抓包,所以防止代理抓包检测无效,毕竟网络请求还是要走网卡的。
    代理检测与VPN检测
    1. 代理检测
      System.getProperty通过这行代码可以获取到系统是否使用了代理
    2. VPN检测一
      NetworkInterface.getNetworkInterfaces();
      networkInterfaces.hasMoreElements()
      java.net.NetworkInterface.getName
      android.net.ConnectivityManager.getNetworkCapabilities
      这里获取的name可能是一下情况tun0,ppp0
    解决方案:
    1. 可以尝试使用Objection把java.net下的类全hook,来查看app使用了哪些方法
    2. Hook相应的类,并修改(这个根据课程中我们开发的app进行查看)
        if(name == "tun0" || name == "ppp0"){
                   return "rmnet_data0";
               }else {
                   return name;
               }
    
    • 1
    • 2
    • 3
    • 4
    • 5
    1. 通用的HOOK抓包手段
      肉丝大佬的:https://github.com/r0ysue/r0capture
    2. fasdf
  • 相关阅读:
    基于Python接口自动化测试框架(初级篇)附源码
    所有子数组的(最小值 x 累加和)中的最大值
    hashHistory和history
    21、wpf之绑定使用小记
    mybatis对查询的数据手动分页
    openai assistants(机器人助理)彩色图片转黑白
    lock4j--分布式锁中间件--​自定义获取锁失败的逻辑
    Debezium系列之:基于debezium offset拉取历史数据,确保数据没有丢失
    题目 1058: 二级C语言-求偶数和
    多线程系列(十五) -常用并发工具类详解
  • 原文地址:https://blog.csdn.net/ONExiaobaijs/article/details/127945788
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号