某授权黄播app,抓包的时候遇到了些问题,请各位指导下!
burp wireshark抓到了数据包,域名解析是127.0.0.1,查询了论坛其他师傅的帖子,说app使用了游戏盾之类的。
有没有师傅指导下 游戏盾方面的渗透知识!!
逆向了那么多app目前还没碰到过这种的,只听过,能不能发个下载地址研究一下
抓了一个app,抓到的post包不知道是什么编码,这个有没有人遇到过,又是要如何解决呀
我觉得你这东西吧,应该是有类似于守护进程的东西,早年间黑X的人经常用的手法,就是当启动此程序的时候他会先检测本地进程,如果发现他黑名单里的进程就静默发包,也就是你所说的127.0.0.1或者0.0.0.0,还有很多rat也都有这种反调试的功能,当检测到为虚拟机或者硬盘小于多少,内存小于某个值就会不启动,或者启动了也只静默发包玩……或者是你可以尝试在你路由上抓包分析分析,看看是不是人家弄了反调试了。反调试基本也就那么点玩意,有盾就有矛嘛。你多测测就试出来什么玩意了。