你好,我是悦创。
在前面我给大家简单的介绍了一下 Fiddler 与 Mitmproxy 的安装和简单用法,通过 Fiddler 和 Mitmproxy 抓包工具我们给大家简单的演示了如何抓取网页端的数据,到目前为止我们还没抓取过 App 端的数据,我们之前介绍的 Fiddler 和 Mitmproxy 都可以抓取 Web 端和 App 端的数据,这个内容呢,我将在之后的章节详细的介绍。如何抓取 App 端的数据,同学们不要着急。
我们先把安装环境搞定,搞定安装环境之后,我们就可以大刀阔斧的干活了,本章将给大家介绍可以安装在手机上的抓包工具,这个工具其实就是一个 App ,这个工具只能抓取 App 端的数据,用于我们分析数据请求的接口和查看返回的数据。
1. 优点
- Packet Capture 是一款免 Root 的 App ,运行在安卓平台上,用于捕获 http/https 网络流量的嗅探类应用程序;(你安装其他抓包软件,有可能还需要给手机进行 Root 一下权限)
- 特点:捕获网络数据包,并记录它们,使用中间人技术对 SSL 解密,无需 Root 权限,这个软件使用了 Android 提供的 VpnServic Api ,实现了中间人攻击;
2. 安装
Packet Capture App 下载页面:https://www.coolapk.com/apk/app.greyshirts.sslcapture(图一)
图一
直接点击下载即可,安装也很简单直接拖拽到夜神模拟器即可,就可以进行安装,然后启动运行安装证书,操作如下动图(图二):
图二
这里我们进行简单的介绍一下:(图三)
图三
- 选择要抓取的 App
- 开始按钮
这里我们测试抓取一个简单 App 测试,操作如下:(图四)
图四
成功抓取到数据,但因为这个软件功能比较少,仅能抓取 App 数据,仅能辅助。