app不走系统代理?如何抓包?

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

现象

模拟器开启WLAN代理如下:

发现抓不到包:

但是app却依旧正常返回数据,没有断网:

原理

网络请求代理设置NO_PROXY

  • android系统设置的代理并不是强制对所有app生效的
  • app可以在网络请求类库中通过自定义代理设置,选择是否要走系统代理
 public void run() {
        Looper.prepare();
        OkHttpClient okHttpClient = new OkHttpClient.Builder().
                proxy(Proxy.NO_PROXY).//okhttp不设置代理
                build();
        Request request = new Request.Builder()
                .url("http://www.baidu.com")
                .build();
        Response response = null;
        try {
            response = okHttpClient.newCall(request).execute();
            Toast.makeText(this, Objects.requireNonNull(response.body()).string(), Toast.LENGTH_SHORT).show();
        } catch (IOException e) {
            e.printStackTrace();
        }
        Looper.loop();
    }

解决方案

既然不走系统代理,那么直接抓系统的包不就可以了吗

被抓包的APP并不知道自己被套在了第几层

方案一

使用proxifier 将模拟器请求直接转发到抓包软件,相当于抓安卓系统的包:

抓包结果:正常抓包

方案二

同理,使用本地VPN抓包软件,如抓包精灵

方案三

justtrustme或者直接okhttp代理方法,使代理设置语句无效

 

总结

一层一层又一层,总有套路得人心!

 

 

APP抓包-代理转发绕过反代理+Xposed绕过证书校验 而这里的牛牛止设置了反代理还设置了证书校验,一闪而过的三个数据包就是在校验证书。而proxifier工具的转发机制获取的是网络接口出口数据,相当于是在网络接口设代理。这个候就可以在夜神打开牛牛开始抓包了,打开牛牛可以看到proxifier有夜神流量通过。关闭代理之后牛牛就正常了,可恶的牛牛啊,这样我没办法抓包啊,怎么办啊。模拟器开启代理,burp开启监听。打开牛牛app,牛牛在报错。牛牛app检测的是系统代理,也就是在模拟器或手机上设置的代理。再在浏览器下载两个模块,在夜神安装,用来屏蔽证书校验。 阅读详情

相关推荐

【精华】Android抓包--代理的请求Proxy.NO_PROXY,过代理检测,burpsuite+Postern(二)

网上很多代理检测的抓包都是charles + Postern 或 charles + Postern + burpsuite,本文使用burpsuite+Postern。

键盘的起始页 2448

如何让app系统代理

作为一名数据采集工程师,现在在研究如何防止别人采集我们的数据。当然这就是一个博弈,在博弈的过程中大家都能得到技术上的进步。 今天写的文章是如何让app系统代理 效果图 流程分析 当点击按钮的候,使用okhttp发起了一个百度的请求。 将获得的内容通过Toast弹出。 同在观察fiddler是否抓取到了请求。 原理分析 在网络请求的候,通过OkHttp可以设置一个选项,代理的类型。我们在这里直接设置成Proxy.NO_PROXY。这样话即使android设置了代理,我们的app代理。 如果我们把proxy选项注释掉,看下效果。 效果显而易见呀。很多网络请求类库应该都会有代理

Charles+Postern抓包

Charles+Postern抓包 本教程仅用于学习,任何人得利用技术进行违法违规操作,阅读则同意约定 ## 为什么要说使用Charles+Postern 在实际抓手机App包场景中,有很多种方案,经典的就是Fiddler,但是Fiddler会有一个问题,如果App设置了代理这个选项,那Fiddler就行了 为什么Charles+Postern可以呢? 是因为Charles就没有直接监听到App,Charles是监听到了Postern上,Postern就是一个vpn,所以App设置代理也没用,P

tianyi19的博客 1万+

Android抓包 - 反抓包系统代理

在安卓开发中,OkHttp发送请求,设置,让手机系统代理,此基于系统代理到包。例如:得物、识货。此的现象是app中可以加载出信息,但charles无法抓到包。这种情况如何抓包呢?

dafan0的博客 2038

IOS设置系统代理+APP代理绕过方式

IOS如何设置系统代理的问题,以及IOS安装ipa文件出现的问题,问题1:DeviceNotSupportedByThining.问题2:设备未安装appsync越狱,解决方法;部分APP设置代理绕过的方式

qq_45764684的博客 9634

App抓包的四种绕过方法(详细)

app渗透的适合,是是经常会遇到burp抓到包的问题,本文梳理了一些APP到包的解决思路

希望我的博客,能帮上你解决学习中工作中所遇到的问题 2万+

Flutter框架开发的安卓App抓包以及Frida安装和hook使用教程

flutter抓包 postern抓包 frida抓包 charles抓包

AdrianAndroid的专栏 2727

java 抓包_Java Socket抓包的一个实现方式

本文为看雪论坛优秀文章看雪论坛作者ID:virjar基于Socket Hook方式的App抓包App抓包方面,最简单的就是通过fiddler或者charles,网上很多教程。但是越来越多的App无法简单通过代理抓包了。可能有如下原因。>>>>证书检查App本身使用私密的HTTPS证书,而信任我们配置到系统根证书的ca证书,这个候一般使用JustTrustMe插件可以解...

weixin_39713833的博客 482

HTTP抓包利器Fiddler基础及进阶教程(二)---- 手机端抓包+强制全局代理

本文详细介绍了使用Fiddler进行移动端HTTP抓包的方法。首先需要在Fiddler中开启远程连接并获取本地IP地址;然后配置手机代理,确保手机与电脑处于同一局域网,通过WiFi高级设置填入代理信息;接着在手机浏览器中下载安装Fiddler证书。针对部分系统代理APP,推荐使用需要Root权限的ProxyDroid工具强制代理。配置完成后即可在Fiddler中查看手机应用的网络请求数据包。

某互联网大厂安全架构师,从事移动安全行业8年 拒绝AI生成,拒绝抄袭搬运,输出优质原创 matrix_oc 2672

fiddler抓包——手机添加代理APP上网的常见4种原因及解决办法

fiddler抓包——手机APP添加代理后连上网解决办法。这个问题很多初次使用fiddler工具来测试APP,会遇到明明按照网上的教程来操作就是不能成功。配置好了,手机打开APP也一直转圈圈。今天我也整理下自己的经历以及网友们的解决办法。主要分4个原因来说明。有新的原因可以给我评论,到候加上。希望更多热爱测试工作的人在学习新工具能够顺利。有经验的人能够无私分享。 原因一:电脑和手机连接同...

yunlive的博客 9万+

手机APP如何抓包

使用场景 程序及其使用 第一步:Fiddler抓取手机App的HTTP协议请求数据 首先保证手机和Fiddler主机为同一网络 Fiddler开启远程设备连接(确认Fiddler代理主机IP和端口号) 手机端设置网络代理为Fiddler主机(设为Fiddler代理主机IP地址和端口号) 验证:访问传智官网(http://www.itcast.cn) 第一步:Fiddler抓取手机App的...

yanyihan16的博客 6万+

fiddler抓包APP无法访问的解决

fiddler抓包APP无法访问的解决问题原因如何解决手机抓包的具体操作 问题原因 如果开启fiddler抓包后,部分APP正常解密HTTPS,部分APP行(比较典型的是应用商店,淘宝,知乎等)问题的原因基本都是因为对应APP开启了证书校验,英文名是证书 Pinning。 具体Pinning原理解释了,基本原理是APP内置了一个证书校验。导致你虽然安装并且信任了你抓包工具的证书,但是如果AP...

rainfall19861119的博客 1万+

APP 抓包和微信小程序抓包-Charles 的精简使用教程

APP 抓包和微信小程序抓包-Charles 的精简使用教程目标教程一、安装 Charles二、Charles 简介(1)Charles 欢迎页面(2)基础功能按钮(3)抓包内容显示方式(4)过滤抓包内容三、手机配置 Charles 代理四、解决配置 Charles 代理之后手机无法上网的问题五、手机 APP 抓包(1)对 “花生地铁” APP 进行抓包。六、微信小程序抓包(1)安装 SSL ...

Andy's Blog 9万+

如何使用Charles进行APP抓包

如何使用Charles进行APP抓包 注意事项:由于现在7.0以上的版本再信任用户安装证书,所以建议使用安卓系统版本低于7.0的设备进行配置抓包。 Charles链接:https://pan.baidu.com/s/1jtGlhWNtwGDzILrxZ_6sIA 提取码:b94b 安装Charles 同意协议下一步 这里可以修改软件的安装路径,我这里保持默认路径,下一步 点击 install 等待安装完成 点击 Finish 完成安装 破解Charles 将压缩包内的 charles.jar

wyx1275的博客 1万+

App渗透】用BurpSuite抓包安卓手机app内容(详细)

用BurpSuite进行抓包,在本机,安卓手机上面作app渗透,详细的用burpsuite在安卓手机上作app渗透的教程。

2万+

抓包分析 | APP到包怎么办?

点击上方“咸鱼学Python”,选择“加为星标”第一间关注Python技术干货!简单对遇到的 APP 抓包的情况做个总结,篇幅较短只讲述方法,没有实战。如有错误,请...

咸鱼学Python的博客 3457

部分APP无法代理抓包的原因及解决方法

引言(转载仅作为笔记,作者:https://cloud.tencent.com/developer/column/5044) HTTP应用层的抓包已经成为日常工作测试与调试中的重要一环,最近接触新项目突然之间发现之前的抓包手段都好使了,顿模块与模块之间的前端与服务之间的交互都变成了可见,整个人都好像被蒙住了眼睛。 其实自己也很早就发现平使用的支付宝等APP使用Fiddler...

Magic_ww的博客 6140

iOS App HTTPS 抓包,从系统代理到设备上直接抓包

本文围绕 App HTTPS 抓包的实际操作过程,从确认请求是否发出、是否经过系统代理开始,逐步介绍代理抓包与设备级抓包同场景下的使用方式,并结合抓包大师(Sniff Master)在 iOS 设备侧获取 HTTPS 数据的流程,帮助读者建立一套可执行、可验证的 App HTTPS 抓包方法。

2501_91600747的博客 727
上一篇: 获取局域网远程主机ipv6地址
下一篇: 负载均衡的几种方式--对比
Zdelta
博客等级 码龄10年 22粉丝 61原创
评论 8
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值