亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

記一次通過tcpdump+wireshark方法分析apk

標簽:
Java

1、TCP的几种状态:

  1. SYN:建立连接(Synchronize Sequence Numbers)

  2. FIN:关闭连接

  3. ACK:响应

  4. PSH:有data数据传输

  5. RST:连接重置


2、步骤:

  1. 找到内网中该apk所在的ip地址为192.168.1.59

  2. 通过tcpdump命令,启动tcpdump -i any host 192.168.1.59 -s 0 -w package.cap,将该ip地址的数据包保存在package.cap中

  3. 进入到该apk中,tcpdump命令会将数据包保存在package.cap中,将该文件导出,并使用wireshark打开。结果如下:

https://img1.sycdn.imooc.com//5bcd293c00016aea18450520.jpg


3、分析TCP通信流程:

如下图所示,根据wireshark分析出来的一共post请求共有如下6个过程,分别对应TCP通信的流程:

https://img1.sycdn.imooc.com//5bcd2e4f000101ec18790122.jpg

  1. 客户端向服务器发送TCP请求建立连接。标识为SYN。

  2. 服务器得到请求后向客户端回应确认包的过程。标识为SYN,ACK。

  3. 客户端回应服务器发送确认包的过程,将于服务器建立连接。标识为ACK。

  4. 客户端向服务器发送HTTP请求内容的过程。标识为POST。

  5. 服务器相应客户端请求的过程,收到请求。标识为ACK。

  6. 服务器向客户端回应内容的过程。


4、分析业务逻辑:

既然基本的理论已经知道了,接下来就开始分析其中的业务逻辑:其中调用的接口分别为如下几个接口:

  1. /api/portalCore/v2/active

  2. /api/portalCore/v3/getSlbInfo

  3. /api/portalCore/getColumnContents

  4. /api/portalCore/getRecommends

  5. /api/portalCore/getColumnContents

  6. /api/portalCore/getAuthInfo

当然,这些接口的数据都是被加密了的,不知道解密的方式的话,还是不知道其中具体什么信息的。暂时记录到此。












點擊查看更多內容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
JAVA開發工程師
手記
粉絲
19
獲贊與收藏
45

關注作者,訂閱最新文章

閱讀免費教程

  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消