Загрузка...

Как обойти защиту от анализа пакетов?

Тема в разделе Реверсинг / Assembler создана пользователем Окулист 21 апр 2025. 199 просмотров

Загрузка...
  1. Окулист
    Окулист Автор темы 21 апр 2025 Мы вас пока лечим 242 18 ноя 2022
    Хотел кароч чекер бравлика сделать, но не тут то было потому что бс отказывается грузиться когда у меня запущен софт для анализа пакетов(packet capture), как это обойти(андроед, рут есть)
     
    1. LLIKuIIeP
      Окулист, В 90% помогает установить глобальный ****** через adb, а не через вкладку wifi
    2. MrCook1e
      Окулист, используй https://reqable.com/ для анализа трафика она работает как *** Не забудь через Magsik кильнуть сертификаты.
  2. Nightly
    Nightly 21 апр 2025 Life is game We are NPCs 283 14 фев 2019
    подключи телефон через ****** на пк и чекай трафик. Я не помню как где и зачем, так что погугли и найдёшь годный гайд.
     
    21 апр 2025 Изменено
    1. Ukral
      Окулист, я на айфоне через burp suite делал, все снифалось
      22 апр 2025 Изменено
    2. steeve
      Ukral, на все приложения работало?
  3. Nightly
    Nightly 21 апр 2025 Life is game We are NPCs 283 14 фев 2019
    АА, бравл срёт ssl error, когда ты чекаешь пакеты 100%
     
    21 апр 2025 Изменено
    1. Посмотреть предыдущие комментарии (3)
    2. Окулист Автор темы
      Nightly, оно само прошло. сертификат не менял. Но вот проблемка, бс присылает нечитаемые пакеты(как я понял так что то связанное с капчей)
    3. Nightly
      Окулист, у них свой протокол скорее всего, либо wss/https который без серта не прочитаешь
      21 май 2025 Изменено
    4. Nightly
      Окулист, По факту сиди ревёрси приложуху и смотри как он декодит пакеты и пиши свою прогу для этого дела, либо юзай кастомный BS (патченный клиент) который будет тебе высирать все пакеты в файл. Но лучше первое
  4. steeve
    На айфонах сложнее снифать защищенные приложения, то я написал свой софт для этого, если говорить про айфоны
     
    1. Окулист Автор темы
      steeve, моя твоя не понимать
    2. steeve
      Окулист, попробуй через *** как тебе чювак выше говорил, либо через unpinning ssl (скоро напишу статью по поводу этого)
Top