查看: 54005|回复: 172

转载--安卓模拟器BlueStacks+TCPdump对APP抓包分析

[复制链接]
  • TA的每日心情
    开心
    2015-5-30 02:13
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-5-30 02:28:26 | 显示全部楼层 |阅读模式
    本帖最后由 哈哈哈哈哈 于 2015-5-30 02:28 编辑

    工作需要撸几个app,某助手的安卓环境不支持部分amdCpu,这篇文章很不错,值得借鉴

    需准备工具:

    1、Microsoft .NET Framework 2.0 SP2
    2、Bluestack 0.7.5.2700
    3、Bluestack 0.7.5.2700 Root镜像
    4、调试用的adb程序
    5、Wireshark之类的分析工具
    6、待抓包的APP

    首先模拟器选用了BlueStacks,要想使用tcpdump必须要Root,所以还要找一个BlueStacks Root镜像来覆盖掉原来的镜像,我这里选用了Bluestack 0.7.5.2700然后下载对应版本的Root镜像,具体可以参照这个网站http://www.ptbus.com/view/41515/

    其中Bluestack 0.7.5.2700要求Microsoft .NET Framework 2.0 SP2,先安装一下Microsoft .NET Framework 2.0 SP2,然后安装Bluestack 0.7.5.2700,默认下一步即可,然后下载对应版本BlueStacks Root镜像,解压得到一个Root.fs,如图:
    1.png

    然后找着BlueStacks安装路径中的Root.fs替换掉,快速办法是在硬盘中搜索,如图:
    2.png

    接着重启BlueStacks效果如下图:
    3.png

    接着安装你要抓包的APP,此时apk文件默认用BlueStacks来安装:
    4.png

    安装完毕后,可以在模拟器中My Apps中找着之前安装的app,如图:
    5.png

    接下来准备一个调试用的adb程序,可以在Android SDK里找到,路径为sdk/platform-tools/adb.exe,准备完毕下面开始抓包。

    运行cmd,切换到adb程序所在的目录,依次执行以下命令开始抓包:

    [plain] view plaincopy在CODE上查看代码片派生到我的代码片

        adb shell  
        su  
        /system/xbin/tcpdump -p -vv -s 0 -w /sdcard/capture.pcap  


    然后你可以模拟器中运行你的app,以便抓取数据包,效果如图:
    6.png


    抓包过程中你可以使用Ctrl+C可以中断抓包,抓包完毕后使用以下命令将将抓包的结果capture.pcap发送到本地:

    [plain] view plaincopy在CODE上查看代码片派生到我的代码片

        adb pull /sdcard/capture.pcap D:/  
    7.png

    其中D:/是文件保存的位置,最后用Wireshark之类的工具对抓到的封包进行分析即可。
    8.png


    相关帖子

    回复

    使用道具 举报

    该用户从未签到

    发表于 2015-6-26 20:42:34 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-26 21:37:22 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 04:53:45 | 显示全部楼层
    加油!干倒冰儿和酒仙!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 13:42:21 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-10-24 10:52
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2015-6-27 19:07:59 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-10-24 10:52
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2015-6-28 01:36:36 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-29 02:22:15 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-2 06:53:50 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2016-4-13 21:38
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-7-2 10:29:01 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-23 20:49 , Processed in 0.037003 second(s), 17 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部