導航:首頁 > 軟體資訊 > charles抓的app包怎麼分析

charles抓的app包怎麼分析

發布時間:2023-06-04 22:15:15

① iOS App的tcp、udp數據包抓取與分析教程

在對app進行安全分析時,有時需要檢查app的網路介面請求是否安全,網路協議交互是否可被惡意利用。因此就需要運行app並捕獲其與服務端交互的網路數據進行分析。前面文章已介紹過http、https數據包的捕獲,該篇文章主要介紹捕獲app的tcp、udp流量數據。我們將 使用tcpmp捕獲tcp、udp流量 ,再 通過wireshark過濾、分析app的tcp、udp流量

一、tcpmp捕獲app流量

在運行app後,不要馬上關掉app進程,我們要找出與app通信的 服務端ip 或者 以及 網路協議(tcp、udp) ,方便後續wireshark過濾

新開一個終端,ssh再連接一次ios設備,查看app的進程pid(比如該app的進程pid為11524),如下所示

找到app的進程pid後,查看app的網路交互情況,我們使用 lsof ,它可查看系統中的文件使用情況,廣義上網路套接字也屬於文件描述符,因此可以通過lsof查看,如下所示

lsof -i -a -p <pid> #我們上面查看到的進程pid

-i 表示 列出所有網路連接

-a 表示 指定當前用戶

-p 表示 某個進程(pid)

我們即可看到該app網路交互的 網路協議 ip

最後停止tcpmp捕獲app網路數據,結束抓包

二、wireshark過濾分析app流量

參考鏈接:

https://linux.die.net/man/8/lsof

閱讀全文

與charles抓的app包怎麼分析相關的資料

熱點內容
於丹pdf 瀏覽:713
反編譯ref 瀏覽:546
鴻蒙智能文件夾怎麼弄 瀏覽:544
grunt壓縮html 瀏覽:787
macpdfword轉換器 瀏覽:904
壓縮面膜是什麼材質 瀏覽:353
抖音發布作品怎麼建文件夾 瀏覽:13
安卓如何更改谷歌地區 瀏覽:273
airpods為什麼安卓連上聲音很大 瀏覽:510
聯想伺服器按鈕怎麼開不了機 瀏覽:93
蘋果xrapp程序庫沒有了怎麼辦 瀏覽:843
在上海程序員一個月多少工資 瀏覽:326
k歌解壓圖片 瀏覽:579
cad中清理多餘圖層的命令 瀏覽:989
華為nova8xe是安卓什麼 瀏覽:58
湯姆貓伺服器為什麼免費 瀏覽:274
safenet加密狗怎麼用 瀏覽:41
phpsql查詢變數 瀏覽:104
地磅儀表盤加密方法 瀏覽:480
brew安裝php環境 瀏覽:829