記一次 Hook 與 抓包

2021-09-02 20:07:46 字數 1929 閱讀 2650

用了 sslkiller 也沒有報網路錯誤;  

日誌中暴露了關鍵字;   

利用朋友提供的、日誌中暴露的關鍵字定位到網路請求的位置,發現cz.msebera.android.httpclient

谷歌發現好像是對android-async-http的一種封裝(?)  

不管它是什麼吧,走進去發現會 new 了乙個com.loopj.android.http.asynchttpclient

這個就很眼熟了,直接搜proxy發現:

public void setproxy(string arg4, int arg5)
這還有什麼好說的,hook 之,然後在構造之後反射呼叫setproxy,讓它走我需要的**。

這裡又有乙個問題,我們知道這些亂七八糟多種多樣的 httpclient 通常預設都要校驗證書,那就繼續嘗試搜cert,發現:

???太直白啦,那就讓這個引數一直傳入 true 好了,(其實看**可以知道 false 的時候會呼叫sslsocketfactory.getsocketfactory,用 justtrustme 之類的工具也可以過掉)。

開啟 as 擼**吧:

});安裝上測試,成功√  

這裡的聞不是聽,是聞到隔壁燉的雞湯好香啊。

記一次 tcpdump 抓包分析,Dup Ack

起因是 docker pull 映象時有時卡住,然而 registry 一切正常,無奈只好一試抓包。tcpdump n i en0 host 10.116.58.41 w pull.pcap 引數說明 n 不轉換 ip 位址為 hostname i 網絡卡 host 過濾條件,抓符合 host 位址...

一次抓包post經歷

最近使用疫情自查上報系統,在每天進行學生資訊收集時,突然想到,能否不通過瀏覽器修改多天資料 通過用瀏覽器登入 再用抓包軟體抓取資料報,發現資料修改經過倆步。先是建立連線,然後提交資料。最後發現只要重新post不同資料就能修改。先對抓取的資料進行url解碼,再修改自己的資料,再url編碼,重新用之前抓...

記一次揹包優化

揹包卡頓的地方主要有這幾個地方,第乙個就是開啟揹包的時候,會明顯卡頓,然後就是切換揹包裡面的頁籤也會,還有乙個就是使用揹包裡面的道具,或者 道具的時候。這個卡頓只有在開啟ilruntime熱更的時候,正常的還是很流暢的。但是我又不能去優化ilruntime,於是對於這幾個地方使用unity自帶的pr...