安卓小程序与编译抓包

这篇具有很好参考价值的文章主要介绍了安卓小程序与编译抓包。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

APK小程序渗透测试

查找bp的证书

在浏览器中打开bp代理,然后在网页中搜索hppps://burp

安卓小程序与编译抓包,android,小程序

点击高级——接受风险并继续

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

拿到证书

将浏览器信任证书

打开设置

安卓小程序与编译抓包,android,小程序

搜索证书——查看证书

安卓小程序与编译抓包,android,小程序

点击导入——导入证书

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

证书验证成功后,访问网页(吾爱破解),查看bp的历史记录发现全部的https都信任

安卓小程序与编译抓包,android,小程序

小程序反编译

输入cmd回车,进入cmd命令终端

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

在命令终端中输入wxapkg_1.5.0_windows_amd64.exe scan命令

安卓小程序与编译抓包,android,小程序

选中腾讯文档,并进行反编译

安卓小程序与编译抓包,android,小程序

编译完成后,会生成一个wxd45c635d754dbf59文件双击进去,发现后缀名几乎都为js

安卓小程序与编译抓包,android,小程序

在源代码中搜索key(密钥)、password(如果搜到参数是一串字符串,进行判断)

利用雷电模拟器安装安卓应用

设置雷电模拟器

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

设置成功后重启模拟器

将模拟器的流量发送给bp

安卓小程序与编译抓包,android,小程序

配置模拟器网络代理

设置——网络喝互联网——WLAN——连接的无线网

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

代理的服务器必须与bp相同

安卓小程序与编译抓包,android,小程序

随便点击一个网页,发现bp成功抓取安卓的流量包成功

安卓小程序与编译抓包,android,小程序

安装证书

如果没有加到环境变量中,则在相对目录下启动软件

  • 当前目录下启动cmd

安卓小程序与编译抓包,android,小程序

  • openssl

安卓小程序与编译抓包,android,小程序

  • 转换证书格式为pem
openssl x509 -inform DER -in cacert.der -out cacert.pem

安卓小程序与编译抓包,android,小程序

安卓小程序与编译抓包,android,小程序

使用命令将证书解析为哈希值

openssl x509 -inform PEM -subject_hash -in cacert.pem

把证书重命名为7bf17d07.0

安卓小程序与编译抓包,android,小程序

使用adb连接shell

利用adb.exe nodaemon server启用adb.exe模拟器

  • cmd进入终端

安卓小程序与编译抓包,android,小程序

启动模拟器

安卓小程序与编译抓包,android,小程序

查看连接的设备有哪些

adb.exe devices

安卓小程序与编译抓包,android,小程序

以root权限身份启动adb的shell

安卓小程序与编译抓包,android,小程序

将编译好的证书上传到adb相同目录下

安卓小程序与编译抓包,android,小程序

adb.exe push ./7bf17d07.0 /system/etc/security/cacerts/

安卓小程序与编译抓包,android,小程序

成功进入雷电模拟器(安卓)后台

安卓小程序与编译抓包,android,小程序

修改后台权限

chmod 644 /system/etc/security/cacerts/7bf17d07.0

安卓小程序与编译抓包,android,小程序

重启雷电模拟器(安卓)

reboot

安卓小程序与编译抓包,android,小程序

点击APK,查看bp,抓包成功

安卓小程序与编译抓包,android,小程序文章来源地址https://www.toymoban.com/news/detail-769018.html

到了这里,关于安卓小程序与编译抓包的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • android10.0(Q)编译安卓内核(pixel 2)

    下载内核源码 1.查看内核版本 首先需要看一下内核的版本,可以在手机中看到内核版本 2.下载该内核版本对应的源码 执行结果如下: 这里的分支\\\"4fecde07e68d\\\"就是上面的手机截图中内核版本里g后面的数字 编译 3.安装libssl(不装编译的时候会报错) 执行结果如下: 4.去掉内核

    2024年02月08日
    浏览(38)
  • QT搭建Android编译环境及使用安卓虚拟机调试

    QT是可以创建Android APP的,同时生成apk提供安装。 而为了编译和生成apk,就需要为QT添加对应的支持包。 一、Android环境支持包下载 1、JAVA SE8 JDK JAVA SE8 JDK是JAVA环境的支持包,Android APP通常使用JAVA区编写,但是使用QT可以直接用C/C++,其实是QT将C/C++自动转换为了JAVA,最后用的也

    2024年02月14日
    浏览(44)
  • 使用Android studio,安卓手机编译安装yolov8部署ncnn,频繁出现编译错误

    从编译开始就开始出现错误,解决步骤: 1.降低graddle版本,7.2-bin  ---   降低为 6.1.1-all 2.仍旧有报错,jdk从17降为 jdk 13, 在setting配置里, 进入build,excution,deployment文件夹中,(是一个文件夹,名字长,不是三个) 进入build tools,再进入 Gradle,  如图所示, 勾选,选择

    2024年04月28日
    浏览(52)
  • fiddler安卓抓包显示tunnel to无法抓包的解决方法(解决后微信小程序接口也能抓取)

    1.将手机获取root权限(推荐使用模拟器); 获取root权限这里我们就不多说了,有很多种方法,推荐使用模拟器,省去了很多操作且不会对我们手机有影响(手机root有可能会变砖);此处我们使用的是雷电模拟器,自带adb和root权限。 2.将Fiddler证书导出; 打开fiddler-点击工具

    2024年02月03日
    浏览(46)
  • 小程序应用&解包反编译&动态调试&抓包&静态分析&源码架构

    直接在微信小程序上搜就完了 参考地址:https://blog.csdn.net/m0_60571842/article/details/132564881 反编译之后就会得到源码,然后对源码架构进行分析以下4个方面 1.更多的资产信息 2.敏感的配置信息 3.未授权访问测试 4.源码中的安全问题 小程序多功能组手 简单工具:http://xcx.

    2024年02月05日
    浏览(33)
  • APP渗透—微信小程序、解包反编译、数据抓包

      在之前的第一篇文章中简单的描述了一下微信小程序抓包的过程,但是不是很详细,所以这里单独写一篇关于微信小程序抓包、解包、反编译的一篇文章。   这里对小程序进行抓包、反编译等操作,都是为了进行信息收集,主要就是提取资产进行渗透测试。   不管

    2024年02月09日
    浏览(51)
  • Android:Linux上编译OpenCV的Android库,从源码编译出一个轻量级的OpenCV安卓库

    (原文在这里,我根据这篇文章终于也能编译成功可以使用的OpenCV库文件了: Linux上编译OpenCV的Android库 https://zhuanlan.zhihu.com/p/301203711 整个编译过程只用下载Android NDK和OpenCV源码。工具链android.toolchain.cmake,是NDK:android-ndk-r19c-linux-x86_64自带的,不用自己编译了。使用WSL Ubuntu记

    2024年02月05日
    浏览(60)
  • Day18:信息打点-小程序应用&解包反编译&动态调试&抓包&静态分析&源码架构

    目录 小程序获取-各大平台搜索 小程序体验-凡科建站模版测试上线 小程序抓包-ProxifierBurpSuite联动 小程序逆向-解包反编译动态调试架构 思维导图 章节知识点 Web:语言 / CMS / 中间件 / 数据库 / 系统 / WAF 等 系统:操作系统 / 端口服务 / 网络环境 / 防火墙等 应用: APP

    2024年04月09日
    浏览(42)
  • 在Clion开发工具上使用NDK编译可以在安卓上执行的程序

            因为工作需要,我要将一份C语言代码编译成可执行文件传送到某安卓系统里执行。         众所周知,使用ndk编译代码有三种使用方式,分别是基于 Make 的 ndk-build、CMake以及独立工具链。以前进行ndk编程都是使用ndk-build进行的,新建jni目录,编写Android.mk和A

    2023年04月12日
    浏览(37)
  • Windows11安装安卓/Android子系统运行安卓应用程序详细教程

    开启电脑的虚拟化支持,在控制面板-程序和功能-启用和关闭windows功能。选择 Hyper-V 和 虚拟机平台 ,然后重启电脑即可。 访问 https://store.rg-adguard.net/ 搜索 https://www.microsoft.com/store/productId/9P3395VX91NR 下载最大的一个文件,即安卓子系统文件 下载地址: http://tlu.dl.delivery.mp.mi

    2024年02月03日
    浏览(57)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包