Загрузка...

How to get around protection from package analysis?

Thread in Reversing / Assembler created by Окулист Apr 21, 2025. 310 views

  1. Окулист
    Окулист Topic starter Apr 21, 2025 Мы вас пока лечим 247 Nov 18, 2022
    Хотел кароч чекер бравлика сделать, но не тут то было потому что бс отказывается грузиться когда у меня запущен софт для анализа пакетов(packet capture), как это обойти(андроед, рут есть)
     
    1. LLIKuIIeP
      Окулист, В 90% помогает установить глобальный ****** через adb, а не через вкладку wifi
    2. MrCook1e
      Окулист, используй https://reqable.com/ для анализа трафика она работает как *** Не забудь через Magsik кильнуть сертификаты.
  2. Nightly
    Nightly Apr 21, 2025 Life is game We are NPCs 280 Feb 14, 2019
    подключи телефон через ****** на пк и чекай трафик. Я не помню как где и зачем, так что погугли и найдёшь годный гайд.
     
    1. Окулист Topic starter
    2. Ukral
      Окулист, я на айфоне через burp suite делал, все снифалось
    3. steeve
      Ukral, на все приложения работало?
  3. Nightly
    Nightly Apr 21, 2025 Life is game We are NPCs 280 Feb 14, 2019
    АА, бравл срёт ssl error, когда ты чекаешь пакеты 100%
     
    1. View previous comments (3)
    2. Окулист Topic starter
      Nightly, оно само прошло. сертификат не менял. Но вот проблемка, бс присылает нечитаемые пакеты(как я понял так что то связанное с капчей)
    3. Nightly
      Окулист, у них свой протокол скорее всего, либо wss/https который без серта не прочитаешь
    4. Nightly
      Окулист, По факту сиди ревёрси приложуху и смотри как он декодит пакеты и пиши свою прогу для этого дела, либо юзай кастомный BS (патченный клиент) который будет тебе высирать все пакеты в файл. Но лучше первое
  4. steeve
    steeve Jun 5, 2025 0 May 10, 2025
    На айфонах сложнее снифать защищенные приложения, то я написал свой софт для этого, если говорить про айфоны
     
    1. Окулист Topic starter
      steeve, моя твоя не понимать
    2. steeve
      Окулист, попробуй через *** как тебе чювак выше говорил, либо через unpinning ssl (скоро напишу статью по поводу этого)
Loading...
Top