首页
社区
课程
招聘
未解决 #应用宝移动端apk抓包求助#想要抓取腾讯应用宝apk网络请求,搜索框输入关键词返回推荐的app列表,结果发现流量加密,请问如何解密呢?
发表于: 2021-3-10 11:35 7283

未解决 #应用宝移动端apk抓包求助#想要抓取腾讯应用宝apk网络请求,搜索框输入关键词返回推荐的app列表,结果发现流量加密,请问如何解密呢?

2021-3-10 11:35
7283

RT,使用应用宝版本7.7.1
图片描述

 

输入搜索关键词“360”,返回融360、QQ浏览器、清理大师等app列表
图片描述

 

抓包发现流量加密
Content-Type: application/octet-stream
而且不知道哪个响应对应返回的app列表数据,求助大佬如何看到明文数据呢????????

 

图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 104
活跃值: (5761)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
手算
2021-3-10 13:38
0
雪    币: 1144
活跃值: (1542)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
他应该是jecStruct 加密之后的吧
2021-3-10 14:00
0
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
seandong 他应该是jecStruct 加密之后的吧
请问什么是jecStruct??如何解密呢?
2021-3-10 14:23
0
雪    币: 348
活跃值: (1893)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个是AES+JCE的,没那么容易的
2021-3-10 15:24
0
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
lipengzhu 这个是AES+JCE的,没那么容易的
老哥研究过,可以详细介绍一下吗?
2021-3-10 15:49
0
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你是在模拟器上抓的包,还是手机上抓的包?抓包工具用的啥?
2021-3-10 20:11
0
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
limee 你是在模拟器上抓的包,还是手机上抓的包?抓包工具用的啥?
手机抓包 放了根证书   Charles, 老哥有啥结论吗?
2021-3-10 21:11
0
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我最近在抓西瓜视频的包。我是这样的想法,先把应用宝的user-agent抓出来,然后用pc浏览器模拟应用宝,然后再调试解密。
2021-3-10 21:59
0
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
limee 我最近在抓西瓜视频的包。我是这样的想法,先把应用宝的user-agent抓出来,然后用pc浏览器模拟应用宝,然后再调试解密。
思路可以滴  我发现这个应用宝的请求   UA为空 
User-Agent:  
啥参数都没有 醉了
2021-3-11 14:01
0
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
那能抓出西瓜视频的user-agent吗?
2021-3-11 14:31
0
雪    币: 154
活跃值: (1619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
limee 那能抓出西瓜视频的user-agent吗?
Dalvik/2.1.0 (Linux; U; Android 9; MI 9 SE MIUI/9.5.30) VideoArticle/9.5.0 cronet/TTNetVersion:3386258f 2020-12-28 QuicVersion:47946d2a 2020-10-14  小米手机
2021-3-12 14:05
0
游客
登录 | 注册 方可回帖
返回