摘要: 简介 现如今大部分微信小程序抓包看到的数据均是加密的,无法通过常规的业务抓包进行测试,现通过对微信小程序包进行解密,获取到微信小程序源码对加解密算法进行分析。当数据包里都是密文,我们无从下手;就算是获得了加解密的一些关键信息,能解密出来,但是每个数据包我们都需要慢慢解密,请求包需要解密,响应包也需要 阅读全文
posted @ 2023-12-11 15:52 小C学安全 阅读(3529) 评论(0) 推荐(0) 编辑
摘要: 前期准备 逍遥模拟器 Burp(抓包) 测试APP frida wireshark r0capture 反代理和证书校验绕过 解决app证书校验无法抓包问题 使用工具:Frida Firda 是一款易用的跨平 Hook 工具, Java 层到 Native 层的 Hook 无所不能,是一种 动态 的 阅读全文
posted @ 2023-12-11 15:10 小C学安全 阅读(668) 评论(0) 推荐(1) 编辑