导航

某黄播app抓包问题,请教各位师傅!!

#1
某授权黄播app,抓包的时候遇到了些问题,请各位指导下!
burp  wireshark抓到了数据包,域名解析是127.0.0.1,查询了论坛其他师傅的帖子,说app使用了游戏盾之类的。
有没有师傅指导下 游戏盾方面的渗透知识!!
2021-08-16
#2
逆向了那么多app目前还没碰到过这种的,只听过,能不能发个下载地址研究一下
2021-08-16
#3
Charles 有没有抓包试过呢
2021-08-16
#4
回复 4# K1vA6
试过了,不行!!
2021-08-16
#5
发出来看看?
2021-08-16
#6
APP 启了一个 WebServer?
由于你的配置太低,加载失败。
2021-08-16
#7
回复 7# doosit
师傅 一看就是内行,能不能科普科普类似的
2021-08-16
#8
抓了一个app,抓到的post包不知道是什么编码,这个有没有人遇到过,又是要如何解决呀
2021-08-17
#9
我觉得你这东西吧,应该是有类似于守护进程的东西,早年间黑X的人经常用的手法,就是当启动此程序的时候他会先检测本地进程,如果发现他黑名单里的进程就静默发包,也就是你所说的127.0.0.1或者0.0.0.0,还有很多rat也都有这种反调试的功能,当检测到为虚拟机或者硬盘小于多少,内存小于某个值就会不启动,或者启动了也只静默发包玩……或者是你可以尝试在你路由上抓包分析分析,看看是不是人家弄了反调试了。反调试基本也就那么点玩意,有盾就有矛嘛。你多测测就试出来什么玩意了。
2021-08-17
#10
我给你查找了一下资料,确实是有这种在本地起一个WebServer,https://www.v2ex.com/t/632877,解决办法应该是做adb forward   在adb下做一此转发,我没实现过,希望可以帮到你