前期的抓包介绍到了使用脚本通杀代理证书的限制,但是需要抓取到wireshark分析,今天介绍:
1、使用proxifier突破模拟器的本地代理限制,
2、使用xp框架突破证书限制,实现联动bp抓取http协议数据包,
3、突破虚拟的检测的简述
首先介绍一下突破本地代理到底是个什么情况
1,本地开启代理指向bp,bp无法获取流量被模拟器代理限制
流量走向:app->代理地址指向bp
2,配合proxifier突破代理
流量走向:app->proxifier将接口全部流量转发送到->代理地址bp
第二种流量已经离开模拟器的环境,只是出来后将指定的流量全部指向bp,而第一种流量直接指向bp,被模拟器代理检测到,所以流量无法突破
说明:xp框架也可以解决反证书的抓包,但是比起之前的r0脚本,他抓取的数据包没有那么完善,配合bp只会抓取http数据包,可以解决%80的app抓包问题
探探app测试:双向测试,只能考虑使用r0capture脚本全局抓包
1,模拟器代理失效
2,pro转发流量,本地代理关闭,bp接受127 数据缓慢,也失效
探探失效显示版本过低无法打开