本来想抓包该 APP 的网络请求,结果一个混淆的 token 始终不知道咋生成的,反编译了该 APP 看了半天也不知道该混淆函数在哪
所以想一劳永逸,让电脑运行该 APP,模拟手机端选择图片上传,然后抓取服务器端返回给手机的结果,能实现吗?
我也不知道 v2er 们懂我的意思没,就是抓包 APP 网络请求不成功,就用电脑运行该 APP 实现自动化上传图片并抓取结果,就不管网络是怎么请求和加密的了
1
locoz 2019-07-11 17:31:37 +08:00
可行,你只需要用模拟器运行 APP,然后 Hook 上传图片部分,自己传入一个需要的图片文件流,配合 mitmproxy 之类的可写插件式代理服务器处理抓到的返回结果并给其他程序处理。
|
2
locoz 2019-07-11 17:32:43 +08:00
如果搞不定 Hook 的话就纯模拟操作吧。。选图片可能会碰到麻烦的事情
|