前言

数据分析 逆向的开端往往从数据拦截开始,无论是数据抓取还是参数计算。第一步就是数据拦截人,如果没有这一层估计也就无法下手了。

联系到之前的闲鱼数据抓取和闲鱼数据采集系统的搭建过程。有不少朋友联系我怎么抓不到闲鱼的数据包啊。我觉得有必要分享下一些我自己常用的数据包抓取工具吧。

鉴于整个闲鱼数据采集/爬虫系统还在搭建过程中,这篇算是插入内容。和之前的文章分开发表,不算在系列里面。

常用的抓包工具分析

介绍下我用过的也就是市面上常用的一些抓包工具,并分享其特点。

1.anyproxy

阿里 开源的 可以二次开发
AnyProxy是一个基于NodeJS的,可供插件配置的HTTP/HTTPS代理服务器。
网页版界面
https://github.com/alibaba/anyproxy

2.mitmproxy

https://www.mitmproxy.org/ mitmproxy is a free and open source interactive HTTPS proxy
开源的 免费的 可以二次开发的 是python的一个包
网页版ui界面

3.burpsuite https://portswigger.net/burp

付费的 全面的工具 不仅仅是抓包
有提供社区版 当然你也可以找找版 逆向人员多关注。可以内置python脚本打印信息 调用函数等功能。

4.fiddler 免费 wind下常用的抓包工具 界面友好 可以定制脚本

5.charles 免费 mac下常用的抓包工具 当然也有win版,功能感觉比fiddler要多一点点。

6.wireshark

和前面的不同 不仅仅是http/https协议的抓包,针对各种协议可以抓取。当然使用起来也比较麻烦,学习成本较高。我的评价 两个字 神器,专治各种疑难杂症。
可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等读取实时数据(取决于您的平台)
对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2
https://www.wireshark.org/

7.tcpdump 算是一个系统自带的网络数据分析工具 内核态抓包 可以把数据包拿下来导入其他软件 比如wireshark 分析

其他的工具

从加密到解密 证书 ssl工具 OpenSSL

网卡(基于网卡抓包)

代理 获取数据

手机安装转发 drony

手机安装kali系统 安装抓包软件 已经支持arm

配合逆向的抓包

或许很多时候你没法正确的拦截到数据 又或许是太麻烦 可以从逆向角度看抓包