借助 Wireshark, 包括但不限于 HTTP 协议, 基本上所有主流协议都能分析, 包括 UDP 协议. 所以对于网络协议抓包分析的工作者应该是很有帮助的
https://www.youtube.com/watch?v=IhxrSyqky94
Wireshark Helper https://www.txthinking.com
iOS https://apps.apple.com/us/app/wireshark-client/id1534485108
Android https://play.google.com/store/apps/details?id=com.txthinking.wireshark
兑换码发放: 每 10 楼, 按 1-10 的随机数抽一次奖, 比如 1-10 楼抽一次, 11-20 抽一次, 21-30 抽一次... 抽的结果会在帖子内截图. 用 google 随机数生成器抽. 被抽到的可以选择需要 iOS 或 Android 端其中的一个兑换码
google 随机数生成器长这个样子
https://i.imgur.com/WLrgWLr.png https://i.loli.net/2020/11/17/OwyukCsVGrUx8Jq.png
重要
|      1Blanke      2020-11-17 11:13:57 +08:00 ssl pinning 的也行? | 
|      2daohannce      2020-11-17 11:51:23 +08:00 via Android 蹲一个抽奖! | 
|      30o0O0o0O0o      2020-11-17 11:54:15 +08:00 via iPhone brook 作者吗 | 
|  |      4SeanChense      2020-11-17 12:04:44 +08:00 @Blanke 本质上还是中间人,所以不能 | 
|  |      5thisismr2 OP PRO 原理是中间人攻击. 对于证书固定的可以搭配 xposed | 
|      60TSH60F7J2rVkg8t      2020-11-17 12:12:52 +08:00 来试试运气 | 
|  |      7ylls      2020-11-17 12:16:43 +08:00 来试试运气 | 
|  |      8thisismr2 OP PRO 根据 TLS 的原理, TLS 解密的难度可以分为很多种: 1 可以; 2 可以但很复杂; 3 可以但非常复杂; 4 不可以(除非能破解源码) 写这个的时候, 我曾试图解决更多, 但发现要想解决更多, 基本上都需要到 hack 操作系统机制的地步了, 当然大部分情况都是 1 的情况. 所以有 2,3 特殊情况时, 可以搭配 xposed 的模块已经算成熟了 | 
|      9coderabbit      2020-11-17 12:17:41 +08:00 via iPhone 分子 | 
|  |      103dwelcome      2020-11-17 12:20:40 +08:00 via Android 如果客户端代码里对服务器的 SSL 证书做强校验,这就没办法了吧。 本质上还是个代理,自动颁发证书,又不可能破解源代码。 | 
|      11VAZ      2020-11-17 12:20:47 +08:00 via Android 分子 | 
|      12Choyes      2020-11-17 12:21:21 +08:00 坐等开奖 | 
|  |      13viniedodo      2020-11-17 12:25:11 +08:00 来试试运气 | 
|  |      14cydysm      2020-11-17 12:28:01 +08:00 当分子 | 
|  |      15bowser1701      2020-11-17 12:31:54 +08:00 via iPhone 分子 | 
|  |      16terencehan      2020-11-17 12:37:44 +08:00 分子 | 
|  |      17thisismr2 OP PRO 1-10 楼. 随机得出 2  https://i.loli.net/2020/11/17/xZ4Ibhfe8rSkVNG.png @daohannce 请在这里 base64 一下你的邮箱, 然后告知需要 ios 还是 android 端的兑换码. Thank you. | 
|  |      18illl      2020-11-17 12:39:09 +08:00 via iPhone 分子 | 
|      19Meltdown      2020-11-17 12:39:43 +08:00 via Android QUIC 能分析吗 | 
|  |      20thisismr2 OP PRO @3dwelcome 如果是 android 可以用 xposed 钩子, 基本能达到修改 TLS 相关代码的效果 | 
|  |      21thinkIn      2020-11-17 12:41:32 +08:00 via iPhone 蹲一个 | 
|  |      22zhoudaiyu PRO 分子 | 
|  |      23charslee013      2020-11-17 12:47:17 +08:00 via Android 康康 | 
|  |      24refine      2020-11-17 12:55:56 +08:00 拉低中奖率 | 
|      26enjolife      2020-11-17 13:01:49 +08:00 试试运气 | 
|  |      27thisismr2 OP PRO 11-20 楼随机出 15:  https://i.loli.net/2020/11/17/3j5E9ohPvJWHp4q.png @bowser1701 请在这里 base64 一下你的邮箱, 然后告知需要 ios 还是 android 端的兑换码. Thank you. | 
|  |      28songjiaxin2008      2020-11-17 13:06:09 +08:00 分母 | 
|  |      29gimp      2020-11-17 13:07:29 +08:00 哈哈,当个分母 | 
|      30VHacker1989      2020-11-17 13:11:38 +08:00 能 hook 掉证书校验吗 | 
|  |      31NicholasXuan      2020-11-17 13:17:22 +08:00 via iPhone 请教下 quic 支持么 | 
|      321password      2020-11-17 13:17:41 +08:00 蹲一个 | 
|  |      33sapphires      2020-11-17 13:21:01 +08:00 蹲一个~ | 
|  |      34thisismr2 OP PRO 21-30. 随机出 26:  https://i.loli.net/2020/11/17/GCTVoa17tDM5u6k.png @enjolife 请在这里 base64 一下你的邮箱, 然后告知需要 ios 还是 android 端的兑换码. Thank you. | 
|      35ipadpro4k      2020-11-17 13:22:07 +08:00 via iPhone ios 都有了? 666 | 
|  |      36rrubick      2020-11-17 13:23:37 +08:00 官方的吗? | 
|      37Choyes      2020-11-17 13:42:41 +08:00 再蹲一个试试 | 
|  |      38thisismr2 OP PRO 有没有测试当前手机浏览器是否支持 http3/quic 的网站, 想抓下试试 | 
|      39jinksw      2020-11-17 13:44:34 +08:00 分母 | 
|  |      40B4PLpPSsR4voMdx0      2020-11-17 13:45:53 +08:00 支持一下。 | 
|  |      41thisismr2 OP PRO @VHacker1989 可以搭配 xposed, 你搜下有个 JustTrustMe | 
|      42crystom      2020-11-17 13:47:15 +08:00 我要中奖 | 
|  |      43baozijun      2020-11-17 13:50:06 +08:00 蹲一个 | 
|      44Mitt      2020-11-17 13:50:38 +08:00 via iPhone 谢谢参与 | 
|      45peige      2020-11-17 13:51:11 +08:00 分母 | 
|  |      46aerzha      2020-11-17 13:55:52 +08:00 分母+1 | 
|  |      47alpenstock      2020-11-17 13:56:17 +08:00 争取做分子 | 
|  |      48airycanon      2020-11-17 13:56:44 +08:00 iOS 抓包一直用 Charles,之前想换 Wireshark,但解决不了 TLS 解密的问题,你这个工具又让我燃起了希望。 请问一下原理是这样么? 1. 在 Desktop 启动一个代理,提供根证书给 Mobile 安装。 2. 由 Mobile 安装根证书,并设置使用该代理访问网络。 3. 第 1 步的代理同时生成 key log file 给 Wireshark 解密流量包。 | 
|  |      49MikeV2EX      2020-11-17 13:57:21 +08:00 这个是刚需,支持一波 | 
|  |      50thisismr2 OP PRO 31-40, 随机出 37:  https://i.loli.net/2020/11/17/Fhl9AItsZLDq2px.png @Choyes 请在这里 base64 一下你的邮箱, 然后告知需要 ios 还是 android 端的兑换码. Thank you. **因为如果给我发邮件, 我不能确定给我发送者是几楼** | 
|  |      51Rekkles      2020-11-17 13:59:47 +08:00 试试~ | 
|  |      52frankyxu      2020-11-17 14:02:13 +08:00 蹲一个 | 
|      53guoyida      2020-11-17 14:02:33 +08:00 via iPhone 分母来了 | 
|  |      54MicroPan      2020-11-17 14:02:48 +08:00 支持一波 | 
|  |      55Arainc      2020-11-17 14:03:42 +08:00 吨吨吨 | 
|      56zspzwal      2020-11-17 14:03:43 +08:00 开奖把 | 
|  |      57thisismr2 OP PRO @airycanon 是的. 正确. 我再补充下 Mobile 那块的原理, 就是从传输层(TCP/UDP)拦截流量, 给桌面, 这样 wireshark 就能从桌面的网卡抓到所有的 Mobile 的 TCP 和 UDP 了. 最一开始还想在桌面单独弄一个网卡, 这样 wireshark 看到的就不是桌面和 Mobile 混着的流量了, 但是为了桌面 Helper 不用 root/admin 权限以及 wireshark 的过滤器超级强大, 暂时没那么做. | 
|      58silencefly      2020-11-17 14:04:47 +08:00 via iPhone 做个分子 | 
|  |      59JL1990      2020-11-17 14:07:09 +08:00 试试运气 | 
|  |      60thisismr2 OP PRO 41-50, 随机出 42  https://i.loli.net/2020/11/17/O6o2F4pWhy1sm9g.png @crystom 请在这里 base64 一下你的邮箱, 然后告知需要 ios 还是 android 端的兑换码. Thank you. | 
|  |      61thisismr2 OP PRO @ipadpro4k iOS 审核了快 2 个月了才审核通过, 和审核人员解释这种应用太难了. 太技术性质. | 
|      62llouye      2020-11-17 14:14:18 +08:00 via iPhone 试试手气 | 
|  |      64thisismr2 OP PRO 51-60, 随机出 52   @frankyxu 请在这里 base64 一下你的邮箱, 然后告知需要 ios 还是 android 端的兑换码. Thank you. | 
|  |      65tuochenlyu      2020-11-17 14:16:47 +08:00 分母 | 
|  |      66glaucus      2020-11-17 14:18:44 +08:00 蹲一个 | 
|  |      68bowser1701      2020-11-17 14:20:26 +08:00 @thisismr2 来了,Ym93c2VyMTcwNEBnbWFpbC5jb20K, iOS. | 
|  |      69XiaoXiaoNiWa      2020-11-17 14:22:50 +08:00 分母 | 
|  |      701130335361      2020-11-17 14:28:47 +08:00 分母 | 
|      71Blanke      2020-11-17 14:29:34 +08:00 有机会吗。。。 | 
|  |      72wendellup2018      2020-11-17 14:32:22 +08:00 试试呢,经常抓包 | 
|  |      73airycanon      2020-11-17 14:33:40 +08:00 @thisismr2 是否可以考虑 Desktop 使用 WiFi 共享网络给 Mobile 使用,这样应该也是一个单独的网卡。 | 
|  |      74DonaldY      2020-11-17 14:35:23 +08:00 分母 | 
|  |      75ashong      2020-11-17 14:36:15 +08:00 排队领取😄 | 
|  |      76HFX3389      2020-11-17 14:36:34 +08:00 分母~ | 
|  |      77duzhor      2020-11-17 14:36:52 +08:00 万一呢拉低中奖率 | 
|      78PingandA      2020-11-17 14:38:26 +08:00 参与一下 | 
|  |      79fdgdbr      2020-11-17 14:39:19 +08:00 排队领取 | 
|  |      80zzqims9527q      2020-11-17 14:40:55 +08:00 via iPhone 参与 | 
|  |      81sgdream      2020-11-17 14:41:52 +08:00 参与 | 
|  |      82Drshu      2020-11-17 14:45:01 +08:00 参与 | 
|      83qwerrewt      2020-11-17 14:45:31 +08:00 请教下是干啥的? Wireshark 好像本身就可以抓和解析 | 
|      84arldeng      2020-11-17 14:48:19 +08:00 蹲一个! | 
|      85Lemeng      2020-11-17 14:48:33 +08:00 还能参与吗?报个名 | 
|      86Joeng      2020-11-17 14:52:38 +08:00 参与 | 
|      87Esioner      2020-11-17 14:52:48 +08:00 做个分子 | 
|      88tj646      2020-11-17 14:53:18 +08:00 via iPhone iOS 国区不能用? | 
|  |      89ethusdt      2020-11-17 14:53:23 +08:00 大佬, 借楼问个问题,  用 Charles/mitmproxy/Thor 这种工具抓取到应用层的请求和用 Wireshark 抓取到的传输层请求有什么不同(在数据分析上面)吗? 因为平时没用过 Wireshark, 想了解下, 除了官方的文档, 还有什么比较好的教程吗? | 
|  |      90liguoqinjim      2020-11-17 14:58:13 +08:00 蹲一个! | 
|  |      91thinkIn      2020-11-17 15:03:46 +08:00 做个分子 | 
|  |      92cfcboy      2020-11-17 15:04:39 +08:00 蹲一个! | 
|  |      93cyrbuzz      2020-11-17 15:05:51 +08:00 zi. | 
|  |      94ik      2020-11-17 15:10:00 +08:00 via iPhone 占楼 | 
|  |      95Veneris      2020-11-17 15:11:38 +08:00 蹲一个 | 
|  |      96Caratpine      2020-11-17 15:16:00 +08:00 试试 | 
|  |      97jackbull      2020-11-17 15:16:41 +08:00 via iPhone 目前在用 HttpCanary | 
|  |      98t2doo      2020-11-17 15:18:47 +08:00 来试试运气 | 
|      99q474818917      2020-11-17 15:22:47 +08:00 来一个 | 
|      100ColoThor      2020-11-17 15:24:15 +08:00 试试 |