百趣云 百趣云的博客

🔖安卓逆向

博主
百趣云
1天前 · NEW!
为什么选拦截器层而不是 hook URL逆向 App 抓接口,最笨的办法是逐个 hook 业务方法。OkHttp3 的正确打开方式是 hook 拦截器链的 proceed 方法——所有请求(无论业务层怎么封装)都必须经过 RealInterceptorChain.proceed,在这里能同时拿到完整的 request 和 response,一处 hook 全网打尽。选 proceed 而不是 okhttp3.Request 的构造方法,原因有两个:一是构造方法拿不到响应;二是很多 App 在拦截器里加签名头(比如 token、sign),hook proceed 能看到签名之后的最终请求,这才
博主
百趣云
1天前 · NEW!
为什么系统代理不够用安卓抓包的标准痛点:在 WiFi 设置里配了代理,但很多 App 根本不走系统代理——OkHttp 可以配 Proxy.NO_PROXY,native 层的网络库(Cronet、自研协议栈)直接无视系统设置。表现就是 Charles 里只能抓到部分请求,目标接口一个都看不到。解法:VPN 型全局接管。Postern 这类工具在手机上起一个本地 VPN,所有 TCP 流量强制走 VPN,再转发给 Charles——App 无论怎么配置都逃不掉。方案架构手机 App → Postern(VPN 接管) → Charles(电脑) → 目标服务器配置步骤第一步:Charles 端
博主
百趣云
1天前 · NEW!
面对陌生 App 的标准作战流程新手逆向陌生 App 最容易犯的错是"上来就怼签名算法"——逆了三天算法,发现还要设备指纹;搞定指纹,发现还有行为风控。正确的流程是先侦察全貌,再决定主攻方向。这套流程我跑了几十个项目,稳定可靠。第一阶段:侦察(半天,不动手逆)1. 抓包看全貌挂上抓包工具(Charles/mitmproxy),把 App 的核心业务流程走一遍(登录、列表、详情、提交),回答三个问题:接口是 HTTP 还是私有协议?(决定分析工具)有没有签名参数?(sign/token/encrypt 字样)响应是明文还是密文?2. 静态看结构jadx 打开 APK(先不深入),看三样东西:加没