短视频ks(某手)高版本最新抓包方案,教你用hook大法绕过QUIC协议

您所在的位置:网站首页 苹果手机手抓复制 短视频ks(某手)高版本最新抓包方案,教你用hook大法绕过QUIC协议

短视频ks(某手)高版本最新抓包方案,教你用hook大法绕过QUIC协议

2024-07-17 22:47| 来源: 网络整理| 查看: 265

一、前言 一般大多数网站、APP最常用的是http、https协议,而某两款最火的短视频dy(某音)、ks(某手)最新版使用的是quic协议(见附录1),导致fiddler和charles无法直接抓到包(某手7版本以下可以直接抓到包)。 网上有说用fiddler + xposed + justTrustMe能绕过某音的sslpinning,呵呵,别傻了好不好,dy(某音)、ks(某手)用的是非系统的sslpinning技术,使用那个方案只能绕过Java层的sslpinning,而dy(某音)、ks(某手)的sslpinning是在so层,根本行不通的好吧!不要再误人子弟了!(此方案亲测无用) 而我给大家带来的最常用一种方案(亲测可行),主要思路是禁用或者绕过quic相关的so加载,迫使它走https协议。某手的相关so文件是libconnection**.so ,接下来看方案准备前的环节。 二、方案 方案前准备

将抓包工具证书转换并添加到Android系统证书。今天我们用的抓包工具是charles、模拟器是夜神模拟器,首先需要做的是将Charles证书转换并添加到Android系统证书,方便HTTPS抓包。(Android 7.0以上版本必须要把证书添加到系统信任区,否则无法抓取https请求)。 具体步骤教程看: https://blog.csdn.net/m0_59683157/article/details/122812586 其中openssl需要单独下载安装,下载安装教程看: https://blog.csdn.net/houjixin/article/details/25806151

方案(一):安装xposed插件,绕过quic协议

1、下载安装xposed。在模拟器中xposed下载安装教程:https://baijiahao.baidu.com/s?id=1720356526386732365&wfr=spider&for=pc 2、xposed插件安装 (1)下载安装AndroidStudio,到官网下载安装即可 (2)用AndroidStudio搭建xpo



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3