好像 dy 有私有证书校验,试了几天没什么进展。有老哥做过吗,或者直接付费买成熟方案也可以。 抓直播间在线人数、弹幕之类的 (只讨论技术,只是个人使用,已经知道所有法律风险,如果有问题我主动坦白是我一个人承担)
1
czfy 2022-02-28 15:42:02 +08:00
|
2
doublleft OP https://global.v2ex.com/t/528852 3 楼说的方案我试过,都没成功抓到明文包,也可能是我设备的问题。好像已经涵盖了现在公开的方法
|
3
xiaocsl 2022-02-28 16:35:44 +08:00
难的不是抓包, 对大部分软件来说 JustTrustMe 老早就不能用了. 只是抓包的话, 关键词 "Frida", 脚本挺多的.
难的是签名算法, 折腾下载一整套的反汇编都是基础操作. 而且基本上找出来也只是针对特定版本的, 一次更新如果需要用到新接口, 就又得从头来一遍. |
4
sunshijie 2022-02-28 16:37:03 +08:00
建议搞 web 版还是挺简单的
|
8
zanjs 2022-02-28 17:41:14 +08:00
wechat: Base64: MTEzNjA1MTc=
|
9
imtianx 2022-02-28 18:19:59 +08:00
使用 Frida 等库来 hook 。可以试试 hooker ( https://github.com/CreditTone/hooker#12-just_trust_me_okhttp_hook_finderjs)
|
10
cxy2244186975 2022-03-01 04:31:32 +08:00 via Android
@czfy 绝 hhhhh
|