做逆向抓包不要用抓包大师(sniffmaster),想要暴力抓取https是不可能的,frida手搓才是王道

luckyly 2026-06-20 21:25 1

做iOS逆向分析时,需要抓字节系的包,开启代理后,app打开无网络.判断是双向代理验证,当时手懒没有手动hook过验证,看到抓包大师的广告说是可以暴力https抓包,于是付费188买了一个季度.

这个抓包工具根本不靠谱!!!比手搓过双向验证还要麻烦,需要脱壳加开发者证书,折腾半天依旧无法抓包.官方的q群无人管理,售后装死不回.

事实证明,做逆向不要偷懒!!! 于是用软路由封禁udp后,app自动降级https,然后frida手动过双向证书校验,成功抓包!!!

最新回复 (3)
  • xmk2025 06-20 22:18
    1

    又是脱壳,又是解密降级,有没有具体操作步骤指引啊佬。客户端和服务端的https加密报文能解吗

  • 惊鱼 06-20 23:03
    2

    我一般直接用 ssl kill switch 能过绝大多数应用了

  • luckyly 楼主 06-21 08:37
    3

    没有统一的方案,大概步骤就是逆向那些操作.

    ios和android先抓包,遇到数据加密,每个app处理方式不一样,需要具体分析,一般hook加密函数可以解,复杂的过证书校验,协议降级,反调试等操作.

* 帖子来源Linux.do
返回