通过 window 开热点的方式抓包 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
NouveauNom
V2EX    问与答

通过 window 开热点的方式抓包

  NouveauNom 2024-10-23 17:18:57 +08:00 2009 次点击
这是一个创建于 405 天前的主题,其中的信息可能已经有所发展或是发生改变。
iOS 因为有些软件检测到设置代理或者开启 vpn 后就禁止抓包,不让打开了。我想有没有办法直接连接到电脑上开启的 wifi 热点,然后用个什么工具就能抓包了。并且还需要解密 SSL 。charles 可以实现这样的功能吗
15 条回复    2024-10-24 11:15:43 +08:00
azio7
    1
azio7  
   2024-10-23 17:24:20 +08:00
ssl 抓包解密需要让客户端相信中间人的证书,你需要在 ios 导入抓包软件提供的证书,但是客户端也有可能不信任你手动导入的证书
NouveauNom
    2
NouveauNom  
OP
   2024-10-23 18:23:35 +08:00
@azio7 这个是肯定的,如果客户端没有启用 ssl pinning 的情况下
pkokp8
    3
pkokp8  
   2024-10-23 19:45:44 +08:00
电脑和手机都连路由器,电脑开 fiddler ,手机无线设置里代理设置 fiddler 的 ip+端口可以吗
安卓是可以这样抓包的
iX8NEGGn
    4
iX8NEGGn  
   2024-10-23 20:03:58 +08:00 via iPhone
可以的吧,开热点然后用 Wireshark 之类的,支持对网卡抓包的软件
tool2dx
    5
tool2dx  
   2024-10-23 20:22:09 +08:00 via Android
@iX8NEGGn 不行的,自签证书热点搞不定。如果是 http ,没 s 的,那无所谓了。
iX8NEGGn
    6
iX8NEGGn  
   2024-10-23 21:14:32 +08:00
@tool2dx 尝试搜索透明代理抓包,我几年前试过,可以的。不过我是在虚拟机里装一个 Openwrt 软路由,然后手机网关指向软路由,软路由内用 iptables 转发手机 443 流量到抓包软件监听端口,具体细节记不清了。刚才搜了一下,发现好像安卓手机直接就能操作 iptables 转发流量?
jeesk
    7
jeesk  
   2024-10-23 21:36:43 +08:00 via Android
@pkokp8 root 后可以,不过一些客户端使用了 sslpin 或者双向认证,除非能 hook 到一些关键函数
jeesk
    8
jeesk  
   2024-10-23 21:37:42 +08:00 via Android
不过很多应用加入了 root 检测,检测到 root 都不发请求了。。。这里涉及到对抗了,
tool2dx
    9
tool2dx  
   2024-10-23 22:05:31 +08:00 via Android
@iX8NEGGn 安卓 root 后可以用 iptables 流量转发,但是 op 是 ios ,应该做不到,只能用基础的 vpn 做手脚。
就算转发了,443 解密肯定牵涉到自签名问题,这个比 iptables 麻烦多了。
iX8NEGGn
    10
iX8NEGGn  
   2024-10-23 23:02:33 +08:00
iX8NEGGn
    11
iX8NEGGn  
   2024-10-23 23:03:55 +08:00
@jeesk 不好意思,@错人了,应该是 @tool2dx
loveqianool
    12
loveqianool  
   2024-10-24 05:15:49 +08:00 via Android
https://github.com/gojue/ecapture
无 CA 证书 HTTPS/TLS 数据抓包
eBPF 技术驱动,支持 Linux/Android ( x86_64/Aarch64 )
iX8NEGGn
    13
iX8NEGGn  
   2024-10-24 05:37:57 +08:00   1
找到了一个方案,亲测可行,不敢乱发国内站的链接了,之前发链接被封过一次,文章标题“APP 渗透、WIFI 近源渗透之透明代理下的流量分析与嗅探”。

用的方案和我之前用来透明代理开热点给手机访问外网类似,iPhone 只需安装证书,然后连接 Windows 热点,直接就能 https 抓包了。
proxytoworld
    14
proxytoworld  
   2024-10-24 09:48:22 +08:00
@iX8NEGGn
ssl pinning 没办法这种
lxyv
    15
lxyv  
   2024-10-24 11:15:43 +08:00
搞个能刷 OpenWrt 的路由器,从路由器上 tcpdump 直接抓
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3009 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 25ms UTC 13:35 PVG 21:35 LAX 05:35 JFK 08:35
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86