ios app 抓包

2024-11-11 23:11:41 +08:00
 ciihom
谁能帮我分析下这个 app ,抓包抓不到有用的域名或者 ip 。有大神可以帮忙看看吗,教教我,万分感谢!!!!
https://www.guluapp.cn/Vqqr?source=1728396044902
2951 次点击
所在节点    程序员
16 条回复
weijancc
2024-11-11 23:52:06 +08:00
游戏一般不使用 http 协议, 抓不到才正常
xqzr
2024-11-12 01:55:40 +08:00
设置里的“APP 隐私报告”
shuiduoduo
2024-11-12 08:33:55 +08:00
quanx 之类的抓不到?
ciihom
2024-11-12 08:35:15 +08:00
有大神教下吗,付费请教
ciihom
2024-11-12 08:37:20 +08:00
@wanwusangzhi 我用 stream 抓的有 3 个,一个腾讯的,一个高德,还一个 api.app-locks.com ,还抓到几个谷歌云那边的 ip
ciihom
2024-11-12 08:37:58 +08:00
@weijancc 有什么办法可以获取到吗?
ciihom
2024-11-12 08:41:09 +08:00
@weijancc 已知很多用 coco2d 的棋牌游戏都用 websocket
luckyc
2024-11-12 09:12:59 +08:00
你说的抓包是抓 tcp 数据包还是 http 请求? 这是两个概念.

抓 TCP 数据包: winshark+openwrt
手机连接 openwrt 的路由器, 电脑登录 ssh 使用 tcpdump 导出数据包给 winshark 看.
(winshark 也可以直接连 ssh 抓, 自己研究一下.)

抓到的包大概率估计也无法解密, 但可以试试, 万一对方没用 wss 呢?
ciihom
2024-11-12 09:24:17 +08:00
@l4ever 谢谢,可能我表述不清楚,我的目的想获取这个 app 的真实域名或者 ip ,现在的棋牌 app 多数都是 wss ,我在手机上用 stream 抓的在游戏开始前抓到的数据有腾讯和高德,还一个 api.app-locks.com , 进到房间后抓到谷歌云的一些 ip 信息。
guanzhangzhang
2024-11-12 09:46:50 +08:00
找下安卓的版本,看下是 coco2d 还是 unity ,然后反编译看下能不能找到登录接口,解密 lua 看游戏协议是啥
datoujiejie221
2024-11-12 09:56:52 +08:00
1.将 iPhone 通过数据线,连上 Mac ,并打开 iTunes ,复制设备 UDID 。

2.打开 Terminal ,输入 rvictl -s 设备 UDID 。

3.打开 Wireshark ,在捕获选项里面选择 rvi0 这个设备,iPhone 所有 TCP 和 UDP 流量,都会实时显示到 wireshark 上
NewTab12138
2024-11-12 10:04:53 +08:00
@wanwusangzhi 开 mitm 基本都可以抓到
ciihom
2024-11-12 10:22:43 +08:00
技术有限,付费找大神 ddos 这个 app
flyqie
2024-11-12 11:09:25 +08:00
先说说你为什么要这么干,甚至要 DDOS 这个游戏?

你这样没人敢弄啊,不知道前因后果,万一被人当枪使。。
ciihom
2024-11-12 11:27:38 +08:00
@flyqie 这个 app 的人拿钱跑路了,他这个也不是合法的
buzz2d0
2024-11-12 11:39:24 +08:00
mitmproxy + wireGuard

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1088688

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX