实现原理
- windows开启代理服务器.
- 手机使用全局代理(所有协议都能抓取)app对指定目标app进行代理, 连接到同网段下的windows主机.
- windows使用抓包软件通过IP过滤或软件过滤实现抓包改包等功能.
测试环境
- 权限: 非root
- 型号: realme RMX3161
- 版本: Android11
安装软件
1. windows端
- 代理服务器: ccproxy
若要配合wpe改包, 则需要下载旧版本的ccproxy(下面wpe下载链接里有),否则wpe无法找到ccproxy
https://soft.xitongxz.net/201809/CCProxy_V8.0.20180523_XiTongZhiJia.zip - 抓包软件: wireshark , 任意版本都可以
- 改包软件: wpe
杀毒软件会报毒, win10会自动删除, 需要关闭杀软
https://soft.ucbug.com:18443/uploads/up/ucbug.com-wpe3jt.zip
2. android端
- SocksDroid , googlePlay下载即可
- 选装: Scene5 , 查看app包名
步骤
- android和windows接入统一个网段, 比如都接入一个路由器, 或电脑接入手机热点2. 配置ccproxy, 记下socks端口号, 开启允许所有
- 查找待抓包的目标app包名
- 设置-更多应用-查找到此应用-点击右上角更多信息 即可查看包名(realme没有这个功能, 所以使用下面的方法)
- 打开Scene5, 基础模式-功能-应用管理
-
socksDroid设置, 设置好后点击右上角开启代理
进入目标app, 可以看到ccproxy有客户机接入, 说明代理成功, 记录下ip
-
使用wireshark抓包, 选择目标网卡(这里使用的是无线网卡), 配置过滤条件(查找手机ip)
-
wpe改包, 选择ccproxy
具体wpe使用方法参考: https://blog.csdn.net/chinassj/article/details/79678741