我的GitHub
0%

无星的渗透之旅速成篇(十四)-Root安卓机抓包

背景

假设已经有Root好了的安卓机

已经安装好Magisk超级用户列表mt管理器

1.安装HttpCanary

1.1 打开HttpCanary

点击打开左侧边栏-设置-HttpCanary根证书

目前应该是显示未安装

后台杀死HttpCanary

1.2 打开超级用户列表

找到HttpCanary,给予Root权限

1.3 打开MT管理器

前往路径/data/data/com.guoshi.httpcanary.premium/cache

可以看到里面有一张HttpCanary.pem

复制该文件,并将后缀改为HttpCanary.jks

改名以后,将HttpCanary.pem复制一份到Download文件夹

1.4 再次打开HttpCanary

点击打开左侧边栏-设置-HttpCanary根证书

现在应该是显示安装了

但是请再次杀死HttpCanary

1.5 安装用户证书

打开设置-安全-更多安全设置-更多安全设置(加密,凭据等)-加密与凭据-安装证书-CA证书

找到Download文件夹下的HttpCanary.pem

点击安装

安装以后,返回查看信任的凭据-用户

里面应该有一个HttpCanary的证书

查看 系统 里面应该没有这个证书

2.打开Magisk

点击模块-从本地安装-安装WaiBiBaBuCertHelper.zip

安装好以后,打开这个模块

然后重启手机

2.2 重启以后查看系统证书中是否存在HttpCanary证书,正常情况下应该都存在了

3.点开HttpCanary

打开左侧边栏-目标应用-添加微信并返回

3.1 微信打开泡泡马特并登录

3.2 点开泡泡马特到商品选购页面(平时出现到货通知的弹窗)

3.3 点击HttpCanary开始抓包

3.4 点击购买按钮,弹出到货通知

3.5 关闭抓包按钮

在抓包结果中,点击右上角搜索,输入skus_inventory_v2得到搜索结果

长按,重写

命名重写器: 库存 ,下一步
创建重写器-响应-跟随服务器右侧编辑-规则替换-添加规则-新建规则
匹配:”total_inventory”:\s*0
替换:”total_inventory”:1

下一步

会提示:重写器创建成功

3.6 打开左侧状态栏-插件,检查刚刚写的插件是打开状态

3.7 开启抓包

3.8 前往泡泡玛特进行购买,不会再出现到货通知了

下一步优化目标:不再需要后台开启HttpCanary,并且支持新品发售

我是阿星,阿星的阿,阿星的星!