fiddler实现手游封包逆向测试:Fiddler手机代理一步到位(fiddler安装+手机代理+封包详解)

本文仅对该教程做一个记录学习测试

🥳🥳🥳 茫茫人海千千万万,感谢这一刻你看到了我的文章,感谢观赏,大家好呀🥳🥳🥳

在这里插入图片描述

✨✨欢迎订阅本专栏或者关注我✨✨

❤️❤️❤️ 最后,希望我的这篇文章能对你的有所帮助!

愿自己还有你在未来的日子,保持学习,保持进步,保持热爱,奔赴山海! ❤️❤️❤️

🔥【Python验证码识别】Selenium验证码ddddocr识别:带带ddocr🔥
🔥【C#学习】C#学习记录🔥
————————————————


前言

在这里插入图片描述

今天在苹果商店下了一个软件,用了一个免费的监测软件Stream发现没有防抓检测,游戏信息直接就显示出来了,在刷怪和进入个人竞技有点不方便:例如在这里插入图片描述

竞技场进不去,因为等级不够,还有就是刷怪太慢,如果能实现一击必杀,那岂不乐哉?来我们看看成品图:装备已经属性爆表
在这里插入图片描述

看到这里,大家以为这是假数据,对游戏没有效果,这个是半单机游戏,改了之后可以关闭fiddler自由玩耍,不要退出游戏即可,退出后需要再次打开封包电脑没关就可以!可以看到一击必杀,以及解锁地图竞技场
在这里插入图片描述

手游秒杀效果

本次文章对该手游做一个分析,对fiddler的使用进行讲解,对于监测时无网络前面已经说过如何过检测,可以参考文章抓包部分软件时无网络+过代理检测 解决办法 安卓黄鸟httpcanary+vmos

一、分析过程

个人竞技的等级判断应该是在前端判断的,如果能用封包解决等级问题那就可以进去了!所有数据都可以保存修改,但是只是假数据,也就是自我安慰,但是我们可以用这个突破一些等级限制

二、工具下载

下载Fiddler

xxxx(测试软件)

三、工具配置

1、第一步

打开Fiddler => Tools=>options=>HTTPS勾选如图
在这里插入图片描述
还有Connections的
在这里插入图片描述
8866是我的端口,在这里配置完以后
这里需要保证电脑和手机是一个局域网

2、第二步

查看电脑ip

ipconfig
在这里插入图片描述

手机连上WiFi后在设置查看192.168.1.236
在这里插入图片描述

ping 测试:
在这里插入图片描述
我在做教程之前也没有ping通,我试了如下方法
1、关闭电脑防火墙
在这里插入图片描述

2、防火墙入栈检测
但是还是没用,关机重启后也不行,而且路由器的隔离也没有开,我的路由器是双频的,最后解决办法,手机连5.2G 电脑连接2.4G完美解决ping通

3、第三步

手机连上Wi-Fi 后访问电脑的地址即IP:192.168.1.126:8866 下载证书安装

在这里插入图片描述
在这里插入图片描述

开启代理

手机上打开目标游戏app 到装备栏后开启fiddler F12
在这里插入图片描述

卸下任意装备后:
在这里插入图片描述
双击查看:
在这里插入图片描述

{
“code”: 100,
“data”: {
“attrChanged”: {
“hp”: 505,
“noAd”: 0,
“bData”: {
“fightStrength”: 338,
“mdefRate”: 0.06491645806294978,
“critDmgRate”: 1.9418645740031562,
“critRate”: 0.036239653477774046,
“dodgeRate”: 0.04612784990056558,
“hitRate”: 0.9476195702408876,
“dmgReduce”: 0.06389961389961399,
“hpResume”: 0
}
}
}
}

我们尝试修改hp试试,现在先点击右边autoresponder 将这条数据拖入右边
在这里插入图片描述
对拖入的数据右键选择F2
在这里插入图片描述
点击raw
在这里插入图片描述
将hp修改到9999,右上角sava
在这里插入图片描述
最后一步勾选图中Enable rules
在这里插入图片描述

进入游戏,将装备卸载重装后可见生命值9999 关闭代理检测后可以正常刷图,攻击力及其他的属性也是如此在这里插入图片描述

总结

以上就是今天要讲的内容,本文介绍了fiddler的使用,一些封包修改的知识,可以跳过方便生活中一些不需要开会员就能实现的东西

本人第一个Android程序,支持(pcap)和对包文件进行分析(只支持http分析,自动解压gzip), 本程序无广告,无恶意代码, 如果不能用请告知手机信息和具体问题. Email: humorcolor@163.com 更新说明: V1.0.4 1.兼容Android4.2 V1.0.3 1.处理展示时间bug V1.0.2 1.增加部分机型适配 2.增加封包解析时间展示 3.处理长连接解析问题 说明: 1.请确认你的手机已ROOT 或者 能够在电脑上连接ADB 2.请确认你的手机有储存卡(/sdcard) 3.如果你的手机已经有ROOT权限,可以直接使用此应用进行包 4.如果没有获取ROOT权限,请使用 ADB命令 将应用生成的[/sdcard/tcpdump]复制到[/ststem/xbin/]目录下,并修改权限为6755后再次运行此应用包。 5.包文件保存在/sdcard/目录下,文件格式为.pcap 6.所取的数据包可以直接打开分析或者在电脑上使用Wireshark打开分析 7.注意在包过程中不要切换网络,否则会导致切换后的网络访问无法被取 ADB命令示例: adb root adb remount adb pull /sdcard/tcpdump c:\\ adb push c:\\tcpdump /system/xbin/ adb shell chmod 6755 /system/xbin/tcpdump 相关命令备注: 包命令:/system/xbin/tcpdump -p -s 0 -w /sdcard/xxxxxx.pcap 查看网卡:/system/xbin/tcpdump -D 或者 netcfg (查看状态为UP的网卡) 复制文件:cp 不成功可以使用 dd if=/sdcard/tcpdump of=/system/xbin/tcpdump 没有写权限:mount -o remount,rw / 和 mount -o remount,rw /system 参考代码: 手机包工具V2.0 pyhttpcap-master
评论 15
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

园游会永不打烊.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值