这是崔斯特的第一百零五篇原创文章
对于淘宝、支付宝之类的App,想要直接抓包是不可能的,可以使用 frida 实现抓包。
Frida介绍
Frida是一款基于python + javascript 的hook框架,通杀android\ios\linux\win\osx等各平台,由于是基于脚本的交互,因此相比xposed和substrace cydia更加便捷。Frida的官网为:http://www.frida.re/
首先要保证你的android手机已经root。通过pip安装frida:
|
|
adb连接手机,到 https://github.com/frida/frida/releases 下载frida-server,根据情况选择android-arm 版本,安卓手机一般是是下载android-arm
和android-arm64
这两种。
push到android手机上并且运行,需要取得手机root权限
|
|
到此为止环境已经搭建完毕。
编写抓包脚本
|
|
运行该脚本,打开淘宝就可以抓包了。要注入的进程名已经写好了:
com.taobao.etao
是一淘com.taobao.taobao
是淘宝com.tmall.wireless
是天猫
想要抓淘宝App数据还有很多步要走,还有x-sign
和x-min-wua
等着你。(^o^)/~