Come intercettare le richieste http / https fatte da un'app Android in testo normale? [duplicare]

1

Quando conferisco a un'app androide l'autorizzazione di Internet e leggo l'accesso ai miei file, il software dannoso può inviare i miei dati personali (immagini e video) a un server remoto senza che io me ne accorga.

C'è un modo per intercettare tutte le richieste fatte da un'app su Android? Sto cercando qualcosa di simile a quello che l'intercettore postino fa su un browser, ma invece, devo ascoltare le richieste dell'app. (Oppure console degli sviluppatori di Chrome, scheda Rete)

    
posta TSR 01.12.2018 - 13:32
fonte

2 risposte

1

L'uso di uno strumento di acquisizione dei pacchetti come le altre risposte suggerite ti darà il traffico di rete non elaborato, ma non aiuterà a decrittografare il traffico HTTPS. Per questo sarà probabilmente necessario installare un certificato e modificare tutto il traffico per utilizzare quel certificato. Strumenti come Burp Suite sono usati per questo: link

Inoltre, funzionerà solo se l'app non esegue il blocco dei certificati, per quelli che potrebbero essere necessari per decompilare l'app in smali, rimuovere il blocco e ricostruirlo.

    
risposta data 01.12.2018 - 18:46
fonte
0

puoi utilizzare Android PCAP che richiedono Android 4.0 o versioni successive.

o se il telefono è già rootato puoi utilizzare bitshark . il suo PCAP generato può essere usato per analizzare in Wireshark

    
risposta data 01.12.2018 - 14:29
fonte

Leggi altre domande sui tag