腾讯自选股抓包教程

获得更加阅读体验 请到我的blog: http://yunlife.xyz

前言

事先说,这个教程难度和复杂程度远超快手极速版抓包,请做好心理准备!

说在前面

考虑到多数人没有抓包经验,甚至没听说过“root”一词,本教程基于一台普通未root安卓手机进行教程。

抓包工具

1.Httpcanary(抓包工具,以下简称小黄鸟)
2.RE文件管理器
3.VMOS(虚拟机)

原理说明

利用小黄鸟抓包需要安装CA证书,安装证书需要ROOT权限移动证书位置,手机未ROOT情况下,利用VMOS虚拟机,虚拟一个具有ROOT权限的安卓手机,在虚拟的安卓手机中安装腾讯自选股,然后抓包,over!

教程开始

安装VMOS

请进入VMOS官网,或通过手机应用商店下载即可!
注:VMOS创建具有root权限的手机为VIP功能,好像是一个月十几块,支持正版!当然你也可以另找“免费版”,或联系我!

安装之后,创建一个虚拟机,我选择的是具有root权限的安卓7.1版本,然后开机。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_13,color_FFFFFF,t_70,g_se,x_16

安装小黄鸟

本文演示的小黄鸟版本号为HttpCanary_v3.3.6
ps:QQ群内有两个版本,选择任意一个你可以用的版本即可,界面大同小异,功能一样!

安装后进入小黄鸟,依次配置VPN→安装证书→移动证书到CA列表,由于手机未root,移动证书这一步会报错,直接跳过就好。

PS:高版本的小黄鸟貌似没有着一步,忽略就好。

各个手机安装证书的方式不一样,有的会提示 请进入设置安装CA证书 此时就需要你根据你的机型去百度 证书方式。

主要方式大同效益:导出证书→进入设置搜索CA证书安装→找到刚才导出的CA证书点击安装即可

证书格式有两个,选择 xxx.pem

如果你开始抓包,提示没有网络,则证明CA证书没有安装成功!

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 

 

配置证书

依次点击设置→HttpCanary根证书→导出证书→(.0)格式→记住文件名与文件位置

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_14,color_FFFFFF,t_70,g_se,x_16

 进入VMOS虚拟机,将刚才所导出的证书导入到虚拟机内部。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_16,color_FFFFFF,t_70,g_se,x_16

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_13,color_FFFFFF,t_70,g_se,x_16

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_13,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 

 打开刚才安装的RE文件管理器,找到刚才所导入的问价,路径为 /sdcard/VMOSfiletransferstation
将其移动到 /etc/security/cacert/ 和 /etc/security/cacerts/ 内

如果只有 /etc/security/cacert/ 那就只放在这里面就行了

OK,配置证书完成!

 

 

开始抓包

公众号抓包

将小黄鸟目标应用设定为微信 ,然后开起抓包

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 关注微信公众号腾讯自选股微信版|微证券 →右下角 好福利 → 福利中心

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 

回到小黄鸟,找到为 wzq.tenpay.com 链接的包,点进去!

 

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 

点击请求,记录 wzq_qlskey=zz&wzq_qluin=aa  ,搞定第一步

抓APP包

进入 VMOS 下载 腾讯自选股app 并登陆

将小黄鸟目标应用设定为VMOS ,然后开起抓包

回到VMOS,进入 腾讯自选股,点击左上角头像,进入 福利中心

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_13,color_FFFFFF,t_70,g_se,x_16

然后回到小黄鸟界面找到 wzq.tenpay.com 链接的包,点进去!

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAbHZsdnU=,size_20,color_FFFFFF,t_70,g_se,x_16

 

 

点击请求,记录 openid=xx&fskey=yy ,搞定!

最后一起整理为  

openid=xx&fskey=yy&wzq_qlskey=zz&wzq_qluin=aa

转载请注明出处,谢谢!

 

### 安装和配置HttpCanary证书 #### 下载并安装HTTPCanary应用 为了能够顺利进行网络流量监控,首先需要确保已成功下载并安装了HTTPCanary应用程序。此过程通常较为简单,在官方渠道或信任的应用商店中查找名为“HTTPCanary”的软件完成下载与安装即可[^1]。 #### 导出CA证书 一旦HTTPCanary被正确设置好之后,下一步就是导出该工具自动生成的根证书(CA),这一步骤对于后续设备上的HTTPS解密至关重要。一般情况下,可以在HTTPCanary界面内找到对应的选项来实现这一点;具体操作可能因版本不同而有所差异,请参照最新版的操作手册执行相应指令。 #### Android标准环境下的证书安装流程 针对常规Android操作系统(非root权限),用户需将之前所提到的`.cer`格式或其他兼容类型的CA文件传输至手机存储空间中的任意位置,并通过打开文件管理器定位到目标文件夹,选取刚刚保存下来的证书文档启动安装向导程序。按照屏幕提示逐步确认直至整个加载完毕为止,期间可能会询问是否允许访问特定区域的数据以及设定密码保护措施等细节事项。 #### 针对Android 12及以上系统的特殊处理方式 鉴于部分较新的Android发行版加强了安全策略,使得传统手段难以满足需求,特别是当涉及到系统级的信任库更新时更是如此。为此,有开发者提出了借助第三方开源项目如Magisk框架配合专门设计好的插件——例如movecert模块——来进行更深层次定制化调整的方法论。这类方案允许管理员绕过某些限制条件把由HTTPCanary签发出来的公共验证材料植入进核心认证体系里去,进而达成预期效果[^2]。 #### VMOS Pro虚拟环境中证书部署指导 如果是在基于VMOS Pro创建出来的一个模拟运行态下开展工作,则建议遵循如下步骤:先进入对应版本号为7.x系列的仿真平台内部,利用内置浏览器或者其他途径获取必要的授权凭证(.0结尾)后上传之;紧接着挑选该项资源并通过菜单栏里的命令实施引入动作,最终达到使能目的[^3]。 ```bash # 使用ADB命令推送证书到指定路径 (仅适用于具备ADB调试模式开启状态) adb push /path/to/your/certificate.cer /sdcard/ ```
评论 20
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lvlvu

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值