Android抓包 - 反抓包策略总结

这篇文章是对反抓包策略的总结,具体的内容需要去看专栏中的对应文章。

root 检测

一旦检测到 root ,app 会出现以下现象:立即闪退、弹框提示 root 风险、访问板块受限、卡死、无网络、要求登录。

绕过方式:

  • magisk + shamiko / magisk + magisk hide
  • 硬刚,反编译 apk,找到检测位置,hook 绕过
  • 通用脚本绕过
  • 重新编译手机,抹除root痕迹

不走系统代理

如在 OkHttp 发送请求时,设置 Proxy.NO_PROXY,让手机不走系统代理,此时基于系统代理抓不到包。

绕过方式:

  • 工具绕过:drony、SocksDroid、ProxyDroid
  • Frida hook

代理工具检测

当开启代理工具(包括但不限于wifi代理工具、vpn代理工具)后,要么app无响应,要么代理工具抓不到包。
绕过方式:

  • hook 源码中检测的方法
  • 使用更难以被检测到的工具

客户端证书验

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值