国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng)

這篇具有很好參考價(jià)值的文章主要介紹了移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

最近測(cè)APP被通報(bào)了,問(wèn)題點(diǎn)測(cè)得比較深,涉及到frida和burp抓包,一般在公司可能會(huì)有網(wǎng)絡(luò)的限制,手機(jī)沒(méi)辦法抓包,我就直接在模擬器上試了,就在這記錄一下安裝過(guò)程。

目錄

一、Frida安裝

二、burp與逍遙模擬器聯(lián)動(dòng)


一、Frida安裝

Frida需要python3環(huán)境的支持,在這我就不說(shuō)python3的安裝過(guò)程了網(wǎng)上也不少,或者直接和kali里面的聯(lián)動(dòng)一下也可以。

那么首先就是測(cè)試一下自己的電腦上有沒(méi)有python3環(huán)境。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

以上,就說(shuō)明自己電腦上的python環(huán)境是正確的。

接下來(lái)https://github.com/frida/frida/releases【frida下載地址】

如果是用手機(jī)的話,就下載arm64的,如果是模擬器就下載x86-64的,這塊一定要注意,不然后面會(huì)報(bào)錯(cuò)。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

下載好以后,解壓。

利用adb把文件傳到模擬器。

這里可能有人沒(méi)有adb,我就大概說(shuō)一下adb的安裝。

https://dl.google.com/android/repository/platform-tools-latest-windows.zip【adb下載地址】

下載好以后,也是一樣解壓到一個(gè)文件當(dāng)中,adb需要添加一下環(huán)境變量。

復(fù)制一下adb.exe文件所在路徑。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

添加好以后,cmd命令測(cè)一下是否安裝成功。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

看到這個(gè)就說(shuō)明安裝成功了。

那么要利用adb向模擬器傳文件肯定需要把a(bǔ)db和模擬器聯(lián)起來(lái),利用adb connect 127.0.0.1:【模擬器端口號(hào)】這里不同模擬器端口號(hào)不一樣,可以自己百度一下。

然后測(cè)試一下是否鏈接成功。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

如上圖所示adb與模擬器鏈接成功,這里就可以利用adb把文件傳到模擬器。

adb push frida路徑 /data/local/tmp/重命名文件名

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

然后adb shell進(jìn)入到模擬器路徑下面。

給frida-server文件權(quán)限chmod 777 frida-server

最后就是運(yùn)行frida:./frida-server

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

這塊要是輸完以后卡在這了就說(shuō)明啟動(dòng)了,可以利用命令驗(yàn)證一下,重新打開(kāi)一個(gè)cmd命令板。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

利用這兩個(gè)命令都驗(yàn)證一下如果都出現(xiàn)如圖所示內(nèi)容,證明frida啟動(dòng)成功。

二、burp與逍遙模擬器聯(lián)動(dòng)

首先確認(rèn)一下自己電腦的IP,然后將burp中代理IP改成自己電腦一樣地址的那個(gè)。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

在瀏覽器中安裝burp證書(shū),直接地址搜。IP:端口

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

下載完成后直接雙擊

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python?

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

選擇受信任機(jī)構(gòu)就安裝成功了。

然后再把瀏覽器中的證書(shū)導(dǎo)出來(lái),直接在瀏覽器設(shè)置中搜證書(shū),如下圖。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

修改格式為.cer。

下載好以后打開(kāi)模擬器

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

改好之后保存。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

可以直接把文件保存在共享文件路徑下。

之后直接在模擬器文件中找證書(shū)。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

確定文件路徑以后,安裝證書(shū)。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python

這里有的人是灰的點(diǎn)不了,那是因?yàn)槟愕奈募4娴臅r(shí)候沒(méi)改后綴,.cer后綴才可。

之后就會(huì)輸入密碼,然后就成功了,在模擬器中打開(kāi)瀏覽器就可以看到burp以及可以拿到數(shù)據(jù)了。

移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng),web安全,網(wǎng)絡(luò)安全,安全,網(wǎng)絡(luò),python文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-770309.html

到了這里,關(guān)于移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • APP攻防--反模擬器&反代理&反證書(shū)&真機(jī)逃逸&XP框架&Frida技術(shù)

    APP攻防--反模擬器&反代理&反證書(shū)&真機(jī)逃逸&XP框架&Frida技術(shù)

    關(guān)于APP抓包,使用burpsuite抓模擬器中的數(shù)據(jù)包,需要將模擬器中的網(wǎng)絡(luò)設(shè)置代理,代理地址為burpsuite監(jiān)聽(tīng)的地址與端口,要想成功獲取https數(shù)據(jù)包,需要將burpsuite證書(shū)導(dǎo)入模擬器中,在Android7.0之后的系統(tǒng)需要將證書(shū)導(dǎo)入系統(tǒng)認(rèn)證,具體操作參考 轉(zhuǎn)載--逍遙模擬器與burpsuite抓包

    2024年02月08日
    瀏覽(21)
  • 1、Flutter移動(dòng)端App實(shí)戰(zhàn)教程【環(huán)境配置、模擬器配置】

    1、Flutter移動(dòng)端App實(shí)戰(zhàn)教程【環(huán)境配置、模擬器配置】

    Flutter是Google用以幫助開(kāi)發(fā)者在IOS和Android 兩個(gè)平臺(tái)開(kāi)發(fā)高質(zhì)量原生UI的移動(dòng)SDK,一份代碼可以同時(shí)生成IOS和Android兩個(gè)高性能、高保真的應(yīng)用程序。 之所以說(shuō)Flutter能夠達(dá)到可以媲美甚至超越原生的體驗(yàn),主要在于其擁有高性能的圖形渲染能力,首先對(duì)比下Flutter和原生Android及其

    2024年02月09日
    瀏覽(25)
  • burp抓包mumu模擬器

    burp抓包mumu模擬器

    1、生成android系統(tǒng)證書(shū) step1:burp導(dǎo)出der證書(shū) ?step2:生成pem格式證書(shū) openssl x509 -inform DER -in mybpcert.der -out PortSwiggerCA.pem 生成hash并顯示 openssl x509 -inform PEM -subject_hash_old -in PortSwiggerCA.pem|head -1 mv PortSwiggerCA.pem 9a5ba575.0 2、安裝adb,并上傳系統(tǒng)憑證 brew install android-platform-tools adb versio

    2024年02月05日
    瀏覽(26)
  • fiddler抓包 雷電模擬器9(安卓9.0)教程,app加載不出來(lái)要記得移動(dòng)證書(shū)目錄

    fiddler抓包 雷電模擬器9(安卓9.0)教程,app加載不出來(lái)要記得移動(dòng)證書(shū)目錄

    使用的是網(wǎng)上的fiddler中文漢化版,按照百度搜索的教程總是有一些坑,記錄一下。 1、 設(shè)置https ,在捕獲https這邊勾上三個(gè)√,點(diǎn)擊【動(dòng)作】,生成證書(shū),導(dǎo)到桌面。 ?2、 設(shè)置連接 ,允許遠(yuǎn)程計(jì)算機(jī)連接,勾上√,記住端口數(shù)字,這邊我是8888 ?3、在fiddler右側(cè)或ipconfig中查

    2024年01月16日
    瀏覽(35)
  • 如何用burp抓取手機(jī)模擬器的包

    如何用burp抓取手機(jī)模擬器的包

    沒(méi)營(yíng)養(yǎng),可以直接看正文,前兩天試了一下軟考中級(jí)信息安全工程師,感覺(jué)廢了,下午讓我手寫(xiě)防火墻命令,我是沒(méi)有想到,害,怎么說(shuō)呢,給我的感受就是考試環(huán)境很優(yōu)美,試卷印刷很好看,監(jiān)考老師很和藹,明年還會(huì)再次光臨的。 上次簡(jiǎn)單的寫(xiě)了一下burp的原理,有興趣

    2024年02月11日
    瀏覽(21)
  • adb連接安卓模擬器或真機(jī)hook參數(shù)加密詳細(xì)過(guò)程(frida)

    adb連接安卓模擬器或真機(jī)hook參數(shù)加密詳細(xì)過(guò)程(frida)

    app逆向時(shí),參數(shù)與函數(shù)的確定很關(guān)鍵,找到可疑的函數(shù),不確定是否由該函數(shù)生成,該怎么解決?hook就應(yīng)允而生了,首先是要求本地電腦和安卓模擬器(網(wǎng)易mumu模擬器支持多系統(tǒng),該模擬器作為主流)或真機(jī)的連接,無(wú)論是網(wǎng)易mumu模擬器還是真機(jī)都要取得超級(jí)權(quán)限(root),

    2024年02月13日
    瀏覽(27)
  • 夜神模擬器 burp抓包 ADB 微信小程序

    夜神模擬器 burp抓包 ADB 微信小程序

    既然想了解如何抓包,我想大多數(shù)是已經(jīng)安裝好 夜神模擬器 和 Burp 了,這里就不在贅述,直接開(kāi)始操作。 openssl 的下載地址:Win64 OpenSSL v3.1.4.exe burp 的下載地址 burp 2023 先設(shè)置 Burp 的監(jiān)聽(tīng)地址。 cmd 進(jìn)入終端,輸入 ipconfig ,查看地址 設(shè)置監(jiān)聽(tīng)地址和端口。 夜神模擬器打開(kāi)

    2024年02月03日
    瀏覽(26)
  • 逍遙模擬器代理Charles與Burpsuite聯(lián)動(dòng)

    逍遙模擬器代理Charles與Burpsuite聯(lián)動(dòng)

    下載安裝 Postern 工具 https://cloud.tencent.com/developer/article/2245204 1,下載安裝完后直接拖到逍遙模擬器里面 2,這里主要配置三個(gè),配置代理,配置規(guī)則,打開(kāi)VPN 3,打開(kāi)配置代理,配置本機(jī)的ip和charles的8889端口,保存 4,配置代理規(guī)則,動(dòng)作選擇通過(guò)代理連接,保存 5,打開(kāi)VPN

    2024年02月13日
    瀏覽(25)
  • 安卓模擬器安裝burp證書(shū)&夜神&雷電思路通用。包教包會(huì)

    安卓模擬器安裝burp證書(shū)&夜神&雷電思路通用。包教包會(huì)

    提醒:電腦該瀏覽器設(shè)備已安裝burp證書(shū)。雷電3.102版本舉例。 burp下載的證書(shū)格式為 der ,所以安裝后再導(dǎo)出 ber ?;鸷鼮g覽器舉例。安裝好后,wifi代理指向burp即可。 思路要點(diǎn): 從瀏覽器導(dǎo)出burp證書(shū)(后綴為cer)—— 拖入模擬器——移動(dòng)到手機(jī)私有位置——設(shè)置—— 安全——

    2024年02月11日
    瀏覽(51)
  • 解決mumu模擬器 安裝burp證書(shū) adb remount失敗問(wèn)題

    解決mumu模擬器 安裝burp證書(shū) adb remount失敗問(wèn)題

    鏈接:https://pan.baidu.com/s/1g0VmFTxu1ftwfEHJPsnH-w 提取碼:3636 最近新安裝一個(gè)mumu模擬器12.1,安裝burp證書(shū)時(shí)遇到坑,按照之前的步驟安裝,找不到證書(shū),網(wǎng)上找資料才發(fā)現(xiàn)新的mumu模擬器不支持der.cer的證書(shū),必須要安裝pem后綴的證書(shū),還必須要安裝到系統(tǒng)證書(shū)里面??吹竭@我就開(kāi)始

    2024年01月17日
    瀏覽(35)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包