当前位置: 首页 > news >正文

apk因检测是否使用代理无法抓包绕过方式

最近学习了如何在模拟器上抓取APP的包,APP防恶意行为的措施可分为三类:
(1)反模拟器调试
(2)反代理
(3)反证书检验
第一种情况:
有的app检验是否使用系统代理,但是只基于最浅层的检验,所以使用可以打开代理的app(postern)即可绕过。
如果我的burpsuite代理设置为
在这里插入图片描述

配置方式也很简单:
在这里插入图片描述
点击配置规则:
在这里插入图片描述
配置如下:
在这里插入图片描述
即可实现抓取数据包。
第二种:windows使用proxifier工具进行相关配置
在这里插入图片描述
在这里插入图片描述
注意以上都是和burpsuite配合使用的。


http://www.mrgr.cn/news/68794.html

相关文章:

  • 基于vue3实现的聊天机器人前端(附代码)
  • 黑客部署复杂新型网络钓鱼以建立持久系统后门
  • git中的gitignore文件
  • 大语言模型技术
  • R包下载太慢安装中止的解决策略-R语言003
  • 鉴源实验室·加密技术在汽车系统中的应用
  • 代数几何教皇Grothendieck经典著作:代数几何基础FGA法语原版+英文译版
  • ES6标准-Promise对象
  • Vue Element-UI 选择隐藏表格中的局部字段信息
  • 气象监测软件的程序设计
  • 深度学习⑨GANs
  • 【划分型 DP-最优划分】【腾讯笔试压轴】【hard】力扣132. 分割回文串 II
  • 一文学会easyexcel导入数据,多sheet页、字典转换【附带源码】
  • 【动手学电机驱动】 STM32-FOC(2)STM32 导入和创建项目
  • 转发forward与重定redirect
  • SpringCloud框架学习(第一部分:初始项目搭建)
  • 【手撕排序3】归并排序
  • 详解Windows 11 上 CUDA 与 PyTorch 版本的兼容性
  • 谷歌新政,照片和视频访问权限新规?声明表单怎么写更容易通过审核?
  • Linux常用的100个命令
  • 【算法|字符串、哈希表】验证回文串、螺旋塔、同构字符串、单词规律
  • 跟我学C++中级篇——生产中如何调试程序
  • 深度学习:微调(Fine-tuning)详解
  • MySQ怎么使用语法介绍(详细)
  • 深失速现象
  • 穿销程序之如何写停止程序