当前位置: 首页 > news >正文

APP攻防-资产收集篇反代理反证书反模拟器MsgiskLSP模块系统证书

知识点:
1、APP攻防-资产收集-抓包突破&反证书检验
2、APP攻防-资产收集-抓包突破&反代理VPN
3、APP攻防-资产收集-抓包突破&反模拟器


没有限制过滤的抓包问题1、抓不到-工具证书没配置好2、抓不到-app走的不是https 有限制过滤的抓包问题1、抓不到-反模拟器2、抓不到-反代理VPN3、抓不到-反证书检验

BURP-模拟器用户证书安装






BURP-系统证书安装

雷电模拟器证书安装参考:https://blog.csdn.net/u012556659/article/details/147297337

1、开启root权限

2、开启磁盘可写入

3、安装证书

openssl x509-informDER-incacert.der-outcacert.pem //转换格式 openssl x509-informPEM-subject_hash_old-incacert.pem //计算哈希mvcacert.pem 9a5ba575.0



官方下载地址:https://developer.android.google.cn/tools/releases/platform-tools?hl=zh-cn

adb.exe root adb.exe devices adb.exe push 9a5ba575.0 /sdcard/ adb.exe shell


mount-orw,remount /mount-orw,remount /systemchmod777/systemmount-oremount-orw /cp/sdcard/9a5ba575.0 /system/etc/security/cacerts/chmod644/system/etc/security/cacerts/9a5ba575.0reboot


DEMO

做移动安全测试时,设置好了代理,但抓不到数据包


反抓包Demo:https://github.com/AndroidAppSec/vuls







反调试Demo:https://github.com/lamster2018/EasyProtector

jar包反编译和apk反编译的常用工具:https://github.com/skylot/jadx

防护手段1、反模拟器:禁用模拟器进行调试分析2、反证书检验:`SSL`证书绑定(单向校验和双向校验) 单项校验-客户端校验服务端的证书。 双向认证-客户端不仅仅要校验服务端的证书,也会在`app`内放一张证书;服务端也会检验客户端里的证书。3、反代理`VPN`:代理检测、`VPN`检测、发包框架强制不走代理 配置代理后无法访问,数据异常等 连接`VPN`节点后无法访问,数据异常等 配置代理后正常访问且无任何异常,但无数据包

一、演示案例-APP攻防-资产收集-抓包突破&反证书检验

1、单向-LSP框架

LSP模块安装:(Magisk+LSPosed等)
https://github.com/LSPosed/LSPosed
https://github.com/topjohnwu/Magisk
https://blog.csdn.net/danran550/article/details/132256027


























2、双向-看下篇文章

3、逆向删反代码重打包

二、演示案例-APP攻防-资产收集-抓包突破&反代理VPN


1、用APP工具设置-Postern






2、用PC工具设置-Proxifier






3、逆向删反代码重打包




三、演示案例-APP攻防-资产收集-抓包突破&反模拟器

1、用真机

2、模拟器模拟真机

3、逆向删反代码重打包

http://www.gsyq.cn/news/1429073.html

相关文章:

  • 猫抓Cat-Catch:浏览器视频下载神器,一键嗅探网页媒体资源完整指南
  • 解锁小说离线阅读新可能:novel-downloader重新定义数字阅读体验
  • 如何用SMUDebugTool解锁AMD Ryzen处理器的终极性能:完全指南
  • 别再死记硬背了!用Kettle+MySQL手把手还原一个‘客户忠诚度分级’复杂存储过程
  • COM3D2.MaidFiddler:如何用实时编辑器快速修改COM3D2女仆属性
  • 横向辅助驾驶及人机共驾控制策略优化【附仿真】
  • 终极指南:使用msoffcrypto-tool轻松解锁加密Office文档
  • 5分钟搞定200+小说网站:novel-downloader离线阅读终极指南
  • 5步实现加密音频格式转换:开源工具深度解析与应用指南
  • UniApp + Painter实战:从‘社交裂变’到‘数据报告’,解锁小程序图片生成的3个高级应用场景
  • HS2-HF Patch终极指南:如何轻松优化你的Honey Select 2游戏体验
  • 基于SCARA机械臂的DIY写字钟:从运动学算法到嵌入式实现
  • 基于Arduino与游戏手柄的机器人手臂糖果分发系统设计与实现
  • 2026石家庄手表回收真实成交 全套附件价更高 - 薛定谔的梨花猫
  • 专业级直播间数据抓取工具:Live Room Watcher 完整实战指南
  • 机器人基础模型:从预训练到部署的技术演进与应用挑战
  • 基于Arduino与PID控制的自平衡机器人设计与实现
  • 告别‘天书’公式:用动画和Tanner图轻松理解LDPC码的译码原理
  • TinkerCAD仿真入门:三按钮控制RGB LED混色电路设计与实践
  • 2026年上海家装十大品牌靠谱榜单,多维测评优选本地装企 - 商业新知
  • 告别闭集检测:用Open-Vocabulary Detection(OVD)让YOLO也能识别训练集外的物体
  • 算力拉满,GPU 却在摸鱼:深度学习里的访存瓶颈
  • 从RAII设计模式看C++11锁管理:手把手教你实现一个简易版的lock_guard
  • 全品类宠品售卖|活体猫狗、品牌粮品、用品玩具一站式配齐 - 余生黄金回收
  • 用Python的Pulp库搞定NDDF模型:一个环境经济学研究生的效率测算实战笔记
  • 2018技术趋势盘点:AI伦理、数据隐私与平台治理的反思与应对
  • beweb目录结构审视
  • Arduino节奏训练器:状态机与时间精度在嵌入式交互中的实践
  • 如何用AntiDupl.NET免费开源工具智能清理重复图片:完整指南
  • 从关节点动到笛卡尔空间:手把手教你用Codesys实现SCARA机器人两种点动模式切换