移动安全APP--Frida+模拟器,模拟器+burp联动

这篇具有很好参考价值的文章主要介绍了移动安全APP--Frida+模拟器,模拟器+burp联动。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

最近测APP被通报了,问题点测得比较深,涉及到frida和burp抓包,一般在公司可能会有网络的限制,手机没办法抓包,我就直接在模拟器上试了,就在这记录一下安装过程。

目录

一、Frida安装

二、burp与逍遥模拟器联动


一、Frida安装

Frida需要python3环境的支持,在这我就不说python3的安装过程了网上也不少,或者直接和kali里面的联动一下也可以。

那么首先就是测试一下自己的电脑上有没有python3环境。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

以上,就说明自己电脑上的python环境是正确的。

接下来https://github.com/frida/frida/releases【frida下载地址】

如果是用手机的话,就下载arm64的,如果是模拟器就下载x86-64的,这块一定要注意,不然后面会报错。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

下载好以后,解压。

利用adb把文件传到模拟器。

这里可能有人没有adb,我就大概说一下adb的安装。

https://dl.google.com/android/repository/platform-tools-latest-windows.zip【adb下载地址】

下载好以后,也是一样解压到一个文件当中,adb需要添加一下环境变量。

复制一下adb.exe文件所在路径。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

添加好以后,cmd命令测一下是否安装成功。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

看到这个就说明安装成功了。

那么要利用adb向模拟器传文件肯定需要把adb和模拟器联起来,利用adb connect 127.0.0.1:【模拟器端口号】这里不同模拟器端口号不一样,可以自己百度一下。

然后测试一下是否链接成功。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

如上图所示adb与模拟器链接成功,这里就可以利用adb把文件传到模拟器。

adb push frida路径 /data/local/tmp/重命名文件名

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

然后adb shell进入到模拟器路径下面。

给frida-server文件权限chmod 777 frida-server

最后就是运行frida:./frida-server

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

这块要是输完以后卡在这了就说明启动了,可以利用命令验证一下,重新打开一个cmd命令板。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

利用这两个命令都验证一下如果都出现如图所示内容,证明frida启动成功。

二、burp与逍遥模拟器联动

首先确认一下自己电脑的IP,然后将burp中代理IP改成自己电脑一样地址的那个。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

在浏览器中安装burp证书,直接地址搜。IP:端口

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

下载完成后直接双击

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python 

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

选择受信任机构就安装成功了。

然后再把浏览器中的证书导出来,直接在浏览器设置中搜证书,如下图。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

修改格式为.cer。

下载好以后打开模拟器

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

改好之后保存。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

可以直接把文件保存在共享文件路径下。

之后直接在模拟器文件中找证书。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

确定文件路径以后,安装证书。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python

这里有的人是灰的点不了,那是因为你的文件保存的时候没改后缀,.cer后缀才可。

之后就会输入密码,然后就成功了,在模拟器中打开浏览器就可以看到burp以及可以拿到数据了。

移动安全APP--Frida+模拟器,模拟器+burp联动,web安全,网络安全,安全,网络,python文章来源地址https://www.toymoban.com/news/detail-770309.html

到了这里,关于移动安全APP--Frida+模拟器,模拟器+burp联动的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • APP攻防--反模拟器&反代理&反证书&真机逃逸&XP框架&Frida技术

    APP攻防--反模拟器&反代理&反证书&真机逃逸&XP框架&Frida技术

    关于APP抓包,使用burpsuite抓模拟器中的数据包,需要将模拟器中的网络设置代理,代理地址为burpsuite监听的地址与端口,要想成功获取https数据包,需要将burpsuite证书导入模拟器中,在Android7.0之后的系统需要将证书导入系统认证,具体操作参考 转载--逍遥模拟器与burpsuite抓包

    2024年02月08日
    浏览(6)
  • 1、Flutter移动端App实战教程【环境配置、模拟器配置】

    1、Flutter移动端App实战教程【环境配置、模拟器配置】

    Flutter是Google用以帮助开发者在IOS和Android 两个平台开发高质量原生UI的移动SDK,一份代码可以同时生成IOS和Android两个高性能、高保真的应用程序。 之所以说Flutter能够达到可以媲美甚至超越原生的体验,主要在于其拥有高性能的图形渲染能力,首先对比下Flutter和原生Android及其

    2024年02月09日
    浏览(9)
  • burp抓包mumu模拟器

    burp抓包mumu模拟器

    1、生成android系统证书 step1:burp导出der证书  step2:生成pem格式证书 openssl x509 -inform DER -in mybpcert.der -out PortSwiggerCA.pem 生成hash并显示 openssl x509 -inform PEM -subject_hash_old -in PortSwiggerCA.pem|head -1 mv PortSwiggerCA.pem 9a5ba575.0 2、安装adb,并上传系统凭证 brew install android-platform-tools adb versio

    2024年02月05日
    浏览(12)
  • fiddler抓包 雷电模拟器9(安卓9.0)教程,app加载不出来要记得移动证书目录

    fiddler抓包 雷电模拟器9(安卓9.0)教程,app加载不出来要记得移动证书目录

    使用的是网上的fiddler中文汉化版,按照百度搜索的教程总是有一些坑,记录一下。 1、 设置https ,在捕获https这边勾上三个√,点击【动作】,生成证书,导到桌面。  2、 设置连接 ,允许远程计算机连接,勾上√,记住端口数字,这边我是8888  3、在fiddler右侧或ipconfig中查

    2024年01月16日
    浏览(14)
  • 如何用burp抓取手机模拟器的包

    如何用burp抓取手机模拟器的包

    没营养,可以直接看正文,前两天试了一下软考中级信息安全工程师,感觉废了,下午让我手写防火墙命令,我是没有想到,害,怎么说呢,给我的感受就是考试环境很优美,试卷印刷很好看,监考老师很和蔼,明年还会再次光临的。 上次简单的写了一下burp的原理,有兴趣

    2024年02月11日
    浏览(7)
  • adb连接安卓模拟器或真机hook参数加密详细过程(frida)

    adb连接安卓模拟器或真机hook参数加密详细过程(frida)

    app逆向时,参数与函数的确定很关键,找到可疑的函数,不确定是否由该函数生成,该怎么解决?hook就应允而生了,首先是要求本地电脑和安卓模拟器(网易mumu模拟器支持多系统,该模拟器作为主流)或真机的连接,无论是网易mumu模拟器还是真机都要取得超级权限(root),

    2024年02月13日
    浏览(8)
  • 夜神模拟器 burp抓包 ADB 微信小程序

    夜神模拟器 burp抓包 ADB 微信小程序

    既然想了解如何抓包,我想大多数是已经安装好 夜神模拟器 和 Burp 了,这里就不在赘述,直接开始操作。 openssl 的下载地址:Win64 OpenSSL v3.1.4.exe burp 的下载地址 burp 2023 先设置 Burp 的监听地址。 cmd 进入终端,输入 ipconfig ,查看地址 设置监听地址和端口。 夜神模拟器打开

    2024年02月03日
    浏览(11)
  • 逍遥模拟器代理Charles与Burpsuite联动

    逍遥模拟器代理Charles与Burpsuite联动

    下载安装 Postern 工具 https://cloud.tencent.com/developer/article/2245204 1,下载安装完后直接拖到逍遥模拟器里面 2,这里主要配置三个,配置代理,配置规则,打开VPN 3,打开配置代理,配置本机的ip和charles的8889端口,保存 4,配置代理规则,动作选择通过代理连接,保存 5,打开VPN

    2024年02月13日
    浏览(9)
  • 安卓模拟器安装burp证书&夜神&雷电思路通用。包教包会

    安卓模拟器安装burp证书&夜神&雷电思路通用。包教包会

    提醒:电脑该浏览器设备已安装burp证书。雷电3.102版本举例。 burp下载的证书格式为 der ,所以安装后再导出 ber 。火狐浏览器举例。安装好后,wifi代理指向burp即可。 思路要点: 从浏览器导出burp证书(后缀为cer)—— 拖入模拟器——移动到手机私有位置——设置—— 安全——

    2024年02月11日
    浏览(23)
  • 解决mumu模拟器 安装burp证书 adb remount失败问题

    解决mumu模拟器 安装burp证书 adb remount失败问题

    链接:https://pan.baidu.com/s/1g0VmFTxu1ftwfEHJPsnH-w 提取码:3636 最近新安装一个mumu模拟器12.1,安装burp证书时遇到坑,按照之前的步骤安装,找不到证书,网上找资料才发现新的mumu模拟器不支持der.cer的证书,必须要安装pem后缀的证书,还必须要安装到系统证书里面。看到这我就开始

    2024年01月17日
    浏览(11)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包