吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7060|回复: 12
收起左侧

[Android 求助] 抓包内容是乱码,怎么破

[复制链接]
sirliu 发表于 2021-1-6 09:30

一安卓APP,抓包结果如下图,未加固,但是代码进行了混淆,都说抓包是第一步,现在卡在第一步,无从入手(反编译查看源码,初步发现使用了org.apache.http,但是由于混淆了,很难读):


photo_2021-01-06_09-24-45.jpg photo_2021-01-06_09-26-44.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| sirliu 发表于 2021-1-6 09:38
本帖最后由 sirliu 于 2021-1-6 09:42 编辑
闷骚小贱男 发表于 2021-1-6 09:37
我看到截图中有POST了  
GET和POST是HTTP或HTTPS中的一般的请求方式

那个只是SDK(pingma.qq.com.......)的请求,APP本身的请求没有用http/https的,只有SDK采用了HTTP(S),其他都是tcp,而且,抓包到这里,APP内需要的数据已经获取完毕。

photo_2021-01-06_09-40-37.jpg
 楼主| sirliu 发表于 2021-1-6 10:07
167023ab 发表于 2021-1-6 09:58
这东西不是乱码,是加密后的数据,要解密才能看到

我知道不是乱码,“乱码”通俗一点,正在看这个,https://www.52pojie.cn/thread-1010585-1-1.html
闷骚小贱男 发表于 2021-1-6 09:33
你查看的是TCP通信 ,不是普通的HTTP或者HTTPS.
所以乱码很正常
 楼主| sirliu 发表于 2021-1-6 09:36
本帖最后由 sirliu 于 2021-1-6 09:38 编辑
闷骚小贱男 发表于 2021-1-6 09:33
你查看的是TCP通信 ,不是普通的HTTP或者HTTPS.
所以乱码很正常

没有HTTP通信,你看第一个截图最上面那条记录就是http/https,其他的都是TCP
闷骚小贱男 发表于 2021-1-6 09:37

我看到截图中有POST了  
GET和POST是HTTP或HTTPS中的一般的请求方式
闷骚小贱男 发表于 2021-1-6 09:42
sirliu 发表于 2021-1-6 09:38
那个只是SDK(pingma.qq.com.......)的请求,APP本身的请求没有用http/https的

那,就有点难办了.
643166069 发表于 2021-1-6 09:53
加密也太正常了吧,一般不会傻到明文包,尤其是有财产方面的,清醒点。。。。
167023ab 发表于 2021-1-6 09:58
这东西不是乱码,是加密后的数据,要解密才能看到
情书三行 发表于 2021-1-6 10:10
这是加密的  所以乱码很正常   
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-1 07:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表