最近測(cè)APP被通報(bào)了,問(wèn)題點(diǎn)測(cè)得比較深,涉及到frida和burp抓包,一般在公司可能會(huì)有網(wǎng)絡(luò)的限制,手機(jī)沒(méi)辦法抓包,我就直接在模擬器上試了,就在這記錄一下安裝過(guò)程。
目錄
一、Frida安裝
二、burp與逍遙模擬器聯(lián)動(dòng)
一、Frida安裝
Frida需要python3環(huán)境的支持,在這我就不說(shuō)python3的安裝過(guò)程了網(wǎng)上也不少,或者直接和kali里面的聯(lián)動(dòng)一下也可以。
那么首先就是測(cè)試一下自己的電腦上有沒(méi)有python3環(huán)境。
以上,就說(shuō)明自己電腦上的python環(huán)境是正確的。
接下來(lái)https://github.com/frida/frida/releases【frida下載地址】
如果是用手機(jī)的話,就下載arm64的,如果是模擬器就下載x86-64的,這塊一定要注意,不然后面會(huì)報(bào)錯(cuò)。
下載好以后,解壓。
利用adb把文件傳到模擬器。
這里可能有人沒(méi)有adb,我就大概說(shuō)一下adb的安裝。
https://dl.google.com/android/repository/platform-tools-latest-windows.zip【adb下載地址】
下載好以后,也是一樣解壓到一個(gè)文件當(dāng)中,adb需要添加一下環(huán)境變量。
復(fù)制一下adb.exe文件所在路徑。
添加好以后,cmd命令測(cè)一下是否安裝成功。
看到這個(gè)就說(shuō)明安裝成功了。
那么要利用adb向模擬器傳文件肯定需要把a(bǔ)db和模擬器聯(lián)起來(lái),利用adb connect 127.0.0.1:【模擬器端口號(hào)】這里不同模擬器端口號(hào)不一樣,可以自己百度一下。
然后測(cè)試一下是否鏈接成功。
如上圖所示adb與模擬器鏈接成功,這里就可以利用adb把文件傳到模擬器。
adb push frida路徑 /data/local/tmp/重命名文件名
然后adb shell進(jìn)入到模擬器路徑下面。
給frida-server文件權(quán)限chmod 777 frida-server
最后就是運(yùn)行frida:./frida-server
這塊要是輸完以后卡在這了就說(shuō)明啟動(dòng)了,可以利用命令驗(yàn)證一下,重新打開(kāi)一個(gè)cmd命令板。
利用這兩個(gè)命令都驗(yàn)證一下如果都出現(xiàn)如圖所示內(nèi)容,證明frida啟動(dòng)成功。
二、burp與逍遙模擬器聯(lián)動(dòng)
首先確認(rèn)一下自己電腦的IP,然后將burp中代理IP改成自己電腦一樣地址的那個(gè)。
在瀏覽器中安裝burp證書(shū),直接地址搜。IP:端口
下載完成后直接雙擊
?
選擇受信任機(jī)構(gòu)就安裝成功了。
然后再把瀏覽器中的證書(shū)導(dǎo)出來(lái),直接在瀏覽器設(shè)置中搜證書(shū),如下圖。
修改格式為.cer。
下載好以后打開(kāi)模擬器
改好之后保存。
可以直接把文件保存在共享文件路徑下。
之后直接在模擬器文件中找證書(shū)。
確定文件路徑以后,安裝證書(shū)。
這里有的人是灰的點(diǎn)不了,那是因?yàn)槟愕奈募4娴臅r(shí)候沒(méi)改后綴,.cer后綴才可。
之后就會(huì)輸入密碼,然后就成功了,在模擬器中打開(kāi)瀏覽器就可以看到burp以及可以拿到數(shù)據(jù)了。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-770309.html
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-770309.html
到了這里,關(guān)于移動(dòng)安全APP--Frida+模擬器,模擬器+burp聯(lián)動(dòng)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!