年年不买鱼 2025-03-20 10:18 采纳率: 0%
浏览 12

我在burpsuit抓包一个apk抓不到

我本来要做一个动态取证试验,在雷电模拟器里面下了一个聊天软件,不是什么特别大众的安全系数高的软件,现在我代理和证书都成功了才可以成功抓包雷电模拟器里的东西,我之前用soul试了下,可以抓包,但是抓不到这个软件。
我初步怀疑是这个软件通信之间的协议不是http,但我不知道怎么看他用的那种协议,用wireshark看不懂那些tcp协议(哭),然后我就发一个聊天记录就去看新增的包时间,发现真的抓不到,想知道有没有人教教我这种情况怎么办

img

  • 写回答

3条回答 默认 最新

  • 道友老李 JWE233286一种基于机器视觉的水表指针读数识别及修正的方法 专利发明者 2025-03-20 10:53
    关注
    让【道友老李】来帮你解答,本回答参考gpt编写,并整理提供,如果还有疑问可以点击头像关注私信或评论。
    如果答案让您满意,请采纳、关注,非常感谢!
    根据您描述的情况,可能是因为这个聊天软件使用了加密的通信协议,导致无法直接通过抓包工具获取到数据。在这种情况下,您可以尝试以下方法:
    1. 使用更强大的抓包工具如Fiddler或Charles等,这些工具支持更多协议和加密方式,可能可以帮助您解决问题。
    2. 尝试使用SSL/TLS解密功能,Wireshark可以对HTTPS流量进行解密,您可以尝试对该软件的通信流量进行解密,具体操作可以参考Wireshark的官方文档。
    3. 如果以上方法仍然无效,您可以尝试使用Man-in-the-Middle攻击工具如mitmproxy,通过对手机进行中间人攻击来查看通信内容。 希望以上方法可以帮助您解决问题。如果需要更详细的操作步骤,可以提供更多信息,我可以帮您找到相关的实现代码和教程。
    评论

报告相同问题?

问题事件

  • 创建了问题 3月20日