JD抓包 | 安卓app抓包

本文作者分享了半年后重拾安卓抓包的心得,包括如何在雷电模拟器上配置Magisk、LSPosed和SSLunpinning,以捕获JD的有效接口数据,同时处理模拟器环境检测和reqable的安装与配置,以实现对安卓应用的网络请求监控。
摘要由CSDN通过智能技术生成

去年11月份左右搞过一次安卓抓包, 搞了很久试了很多方法, 才弄好.
时隔半年, 安卓抓包依然是令我头疼的问题
这次简单记录一下过程(细节太多我也说不清)

JD的有效信息接口通常是以下这样的, 其他的接口并没有返回太多"有用"的信息

https://api.m.jd.com/client.action?functionId=xxx.......

使用工具:

  • 雷电模拟器9.0.69(9) (Android 9)
  • reqable(花瓶Charles和小提琴Fiddler英语不好用着很吃力🤕不太会用)

有的APP会检测模拟器环境,

首先准备安卓环境, 这里使用的模拟器(root方便)

在安卓系统中安装面具 Magisk,
(记得在设置在打开root权限 和 磁盘可写)
参考:

再装 LSPosed模块, 如图
(有很多版本, 其他版本没试是否可行)
在这里插入图片描述
LSPosed中安装SSL unpinning模块
在这里插入图片描述
然后分别在自己电脑上和模拟器上装好reqable, 并配置好(装好系统证书如下)

在这里插入图片描述
就可以在电脑抓包模拟器上的安卓app了

效果如下

搜索商品
在这里插入图片描述
image-20240414153702401
店铺商品
在这里插入图片描述

  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

梦中千秋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值