当前位置: 首页 > article >正文

告别抓包烦恼:用Mitmproxy + Python脚本自动解密App接口数据(保姆级实战)

移动端App接口数据解密实战Mitmproxy与Python自动化逆向分析在移动应用安全测试和逆向工程领域App与服务器之间的加密通信一直是分析人员的重点攻克对象。当面对一个网络请求被深度加密的App时传统抓包工具往往只能展示一堆乱码而无法直接获取可读的业务数据。本文将深入探讨如何利用Mitmproxy这一强大的中间人代理工具配合自定义Python脚本构建一套完整的自动化解密流水线让加密接口数据变得清晰可见。1. 环境搭建与基础配置1.1 Mitmproxy生态工具链选择Mitmproxy提供了三种不同风格的交互界面适用于不同场景mitmproxy命令行交互式界面不支持Windowsmitmdump轻量级命令行版本适合脚本化操作mitmweb基于浏览器的可视化界面对于自动化解密场景推荐使用mitmdump作为基础它能够以无头模式运行完美集成到自动化测试流程中。安装过程非常简单pip install mitmproxy1.2 跨平台证书配置要点不同移动操作系统对证书的信任机制有显著差异需要特别注意平台证书安装位置额外信任步骤iOS设置→通用→VPN与设备管理需在证书信任设置中手动启用信任Android设置→安全→加密与凭据部分机型需在Wi-Fi高级设置中安装提示Android 7.0及以上版本引入了网络安全配置应用可能默认不信任用户安装的证书此时需要配合Frida等工具进行系统级证书挂载。1.3 代理网络拓扑设计典型的分析环境网络结构应包含以下组件测试设备与运行Mitmproxy的主机处于同一局域网在设备Wi-Fi设置中手动配置代理服务器Mitmproxy主机的本地IP端口默认8080可通过-p参数修改访问http://mitm.it/完成证书安装遇到TLS版本不匹配问题时可添加兼容性参数mitmdump -p 8899 --set tls_version_client_minSSL32. 加密流量分析与逆向工程2.1 识别加密模式的关键指标通过观察加密接口的特征可以初步判断可能的加密方式AES数据长度通常为16字节的倍数可能有固定的IV值RSA传输数据长度与密钥长度相关如2048位自定义加密可能在请求头中包含加密版本标记使用Mitmproxy观察原始流量时注意以下关键点def response(self, flow: mitmproxy.http.HTTPFlow): print(fContent-Type: {flow.response.headers.get(Content-Type)}) print(fData length: {len(flow.response.content)}) print(fFirst 16 bytes: {flow.response.content[:16]})2.2 动态Hook与参数追踪对于难以静态分析的加密算法可结合动态分析技术Frida注入Hook关键加密函数获取密钥和参数Xposed模块针对Android系统层的拦截调试器附加在运行时观察内存数据变化以下是一个典型的Frida脚本示例用于Hook常见的加密库Java.perform(function() { let Cipher Java.use(javax.crypto.Cipher); Cipher.doFinal.overload([B).implementation function(input) { console.log(Input: JSON.stringify(input)); let result this.doFinal(input); console.log(Output: JSON.stringify(result)); return result; }; });3. Python解密脚本开发实战3.1 构建Mitmproxy Addon框架一个完整的解密Addon应包含以下组件from mitmproxy import ctx, http import json class DecryptAddon: def __init__(self): self.key byour_aes_key_here # 从配置或环境变量加载 self.iv binitial_vector_123 # AES-CBC模式需要IV def request(self, flow: http.HTTPFlow): if self._should_decrypt(flow): try: flow.request.content self._decrypt_data(flow.request.content) except Exception as e: ctx.log.error(f解密请求失败: {str(e)}) def response(self, flow: http.HTTPFlow): if self._should_decrypt(flow): try: flow.response.content self._decrypt_data(flow.response.content) except Exception as e: ctx.log.error(f解密响应失败: {str(e)}) def _should_decrypt(self, flow): return flow.request.path.startswith(/api/v1/secure) def _decrypt_data(self, encrypted): # 实际的解密逻辑实现 from Crypto.Cipher import AES cipher AES.new(self.key, AES.MODE_CBC, self.iv) return cipher.decrypt(encrypted)3.2 处理常见加密模式不同加密模式需要不同的处理方式AES-CBC需要初始化向量(IV)通常包含在响应头中AES-GCM包含认证标签需要特殊处理RSA通常只用于加密对称密钥需先解密密钥以下是一个增强版的解密方法支持多种模式def _decrypt_data(self, encrypted): if self.mode AES-CBC: cipher AES.new(self.key, AES.MODE_CBC, self.iv) decrypted cipher.decrypt(encrypted) return self._unpad(decrypted) elif self.mode AES-GCM: cipher AES.new(self.key, AES.MODE_GCM, self.iv) return cipher.decrypt(encrypted[:-16]) # 最后16字节是tag else: raise ValueError(f不支持的加密模式: {self.mode}) def _unpad(self, data): padding_length data[-1] return data[:-padding_length]4. 高级技巧与异常处理4.1 会话保持与密钥轮换现代App常采用动态密钥机制需要特殊处理识别密钥协商接口通常为第一个或特定路径的请求提取响应中的新密钥和有效期在内存中维护密钥映射表class KeyManager: def __init__(self): self.keys {} def update_key(self, session_id, new_key): self.keys[session_id] { key: new_key, expiry: time.time() 3600 # 假设密钥1小时后过期 } def get_key(self, flow): session_cookie flow.request.cookies.get(SESSION_ID) return self.keys.get(session_cookie, {}).get(key)4.2 自动化测试集成方案将解密流程整合到自动化测试框架中Pytest集成通过fixture启动mitmdump进程持续解密实时将解密数据写入测试报告断言验证直接对解密后的业务数据进行断言示例pytest fixturepytest.fixture(scopesession) def mitm_proxy(): import subprocess import time proc subprocess.Popen([ mitmdump, -p, 9080, -s, decrypt_addon.py ]) time.sleep(2) # 等待代理启动 yield proc.terminate()4.3 常见问题排查指南问题现象可能原因解决方案连接被重置证书未正确信任检查系统证书存储解密后数据仍不可读存在二次编码或压缩检查Content-Encoding头部特定接口解密失败使用了不同的密钥或算法动态分析该接口的特殊处理逻辑Android应用无法拦截流量应用启用了证书固定使用objection禁用证书固定在实际项目中我们发现最棘手的往往不是技术实现而是如何在不影响App正常功能的前提下完成解密。有一次在分析某金融类App时其使用了基于时间的动态密钥每次启动都会变化。最终我们通过Hook密钥生成函数将生成的密钥实时同步到Mitmproxy脚本中才实现了稳定的解密流程。

相关文章:

告别抓包烦恼:用Mitmproxy + Python脚本自动解密App接口数据(保姆级实战)

移动端App接口数据解密实战:Mitmproxy与Python自动化逆向分析 在移动应用安全测试和逆向工程领域,App与服务器之间的加密通信一直是分析人员的重点攻克对象。当面对一个网络请求被深度加密的App时,传统抓包工具往往只能展示一堆"乱码&qu…...

Hyper-V虚拟机文件迁移避坑指南:从C盘挪走Ubuntu,释放系统盘空间

Hyper-V虚拟机文件迁移实战:安全释放C盘空间的完整方案 当你在Windows系统上使用Hyper-V运行Ubuntu虚拟机时,是否注意到C盘空间正在被悄悄吞噬?许多技术爱好者初次接触Hyper-V时,往往直接采用默认设置,将所有虚拟机文件…...

别再只会调库了!用NumPy手搓SMOTE算法,从原理到代码保姆级拆解

从零实现SMOTE算法:用NumPy彻底掌握类别不平衡处理技术 在数据科学项目中,我们常常会遇到类别不平衡问题——某些类别的样本数量远少于其他类别。这种不平衡会导致模型过度关注多数类而忽略少数类。传统解决方案如随机过采样可能引发过拟合,而…...

告别日志脱敏烦恼:手把手教你用sensitive注解优雅保护用户隐私数据

优雅实现日志脱敏:基于注解的隐私数据保护实战指南 在金融、电商等强合规领域,用户隐私数据保护早已从"可选"变为"必选"。每次看到同事在代码中手动拼接"手机号:"user.getPhone().substring(0,3)"****&qu…...

tRPC全栈类型安全实战

tRPC全栈类型安全实战:告别API类型地狱,TypeScript前后端零成本类型共享 摘要:在全栈TypeScript项目中,前后端类型不同步是最常见的Bug来源之一。tRPC通过编译时类型推导,实现了端到端的类型安全——前端调用后端API就像调用本地函数一样,类型自动推导、错误提前暴露。本…...

Perplexity症状查询功能性能对比白皮书:横向测试12家竞品,它在罕见病关键词召回率上领先41.6%,但时间敏感场景响应超时率达23.8%

更多请点击: https://intelliparadigm.com 第一章:Perplexity症状查询功能概览 Perplexity 是一款面向开发者与临床信息学研究人员设计的轻量级症状语义推理工具,其核心能力在于将自然语言描述的症状短语映射至标准化医学本体(如…...

紧急!你的灵感工作流正在被Perplexity范式淘汰:3个信号预警+2天迁移 checklist(含Prompt审计表)

更多请点击: https://codechina.net 第一章:紧急!你的灵感工作流正在被Perplexity范式淘汰:3个信号预警2天迁移 checklist(含Prompt审计表) 当你反复修改同一个提示词却仍得不到结构化输出,当团…...

TVBox 最新版本 | 接口持续更新 | 追剧稳定不失效

分享一个自用很久、一直在持续维护更新的 TVBox 版本,主打稳定、流畅、长期可用,接口会定期更新,避免失效问题。 🔥资源特点 精准区分 64 位新设备 / 32 位老设备,安装更适配全设备兼容:电视、盒子、手机…...

技术文档检索总失败?Perplexity的chunking策略、embedding模型选型与rerank阈值调优(附实测Benchmark数据)

更多请点击: https://codechina.net 第一章:技术文档检索总失败?Perplexity的chunking策略、embedding模型选型与rerank阈值调优(附实测Benchmark数据) 技术文档检索失败常源于文本切分不合理、语义表征能力不足或重排…...

深度解读|当增强现实遇上美妆教学:帕克西的AR美妆实训解决方案

在职业院校的形象设计、美容化妆等专业中,实训教学长期面临耗材成本高、练习机会有限、考核标准难量化等难题。学生每练习一次就消耗一次化妆品;教师逐个检查妆容步骤,费时费力。 增强现实(AR)技术的介入,正…...

GitHub项目改名后,本地仓库如何无缝衔接?保姆级操作指南(含常见错误排查)

GitHub项目改名后本地仓库无缝衔接全攻略:从原理到实战 当你兴冲冲地在GitHub上给项目改了个更酷的名字,回到命令行却看到一堆红色报错信息时,那种感觉就像搬家后发现自己忘带钥匙。本文将带你深入理解Git远程仓库的连接机制,并提…...

告别GUI框架:在嵌入式Linux上用framebuffer手撸一个简易绘图库(附完整代码)

告别GUI框架:在嵌入式Linux上用framebuffer手撸一个简易绘图库 在资源受限的嵌入式Linux环境中,图形界面开发往往面临两难选择:要么使用Qt、SDL等重型框架消耗宝贵的内存和CPU资源,要么放弃图形功能转向纯命令行交互。本文将为开发…...

别只盯着TPS!用JMeter汇总报告做一次完整的性能瓶颈分析实战

别只盯着TPS!用JMeter汇总报告做一次完整的性能瓶颈分析实战 在性能测试领域,JMeter的汇总报告(Summary Report)是最常用的监听器之一,但很多测试工程师往往只关注其中的TPS(每秒事务数)指标&am…...

终极指南:如何一键重置JetBrains IDE试用期,免费获得全新30天评估时间

终极指南:如何一键重置JetBrains IDE试用期,免费获得全新30天评估时间 【免费下载链接】ide-eval-resetter 项目地址: https://gitcode.com/gh_mirrors/id/ide-eval-resetter JetBrains IDE试用期重置是每个开发者都需要的实用技能,当…...

避坑指南:在Docker里部署OpenWrt做软路由,这几个macvlan和网络配置的坑你别踩

DockerOpenWrt软路由避坑实战:macvlan网络疑难解析与高阶配置 当你在双网口服务器上尝试用Docker部署OpenWrt软路由时,是否经历过这样的绝望时刻:所有配置看似正确,但客户端设备就是无法上网;宿主机与容器仿佛身处平行…...

IDEA里Git冲突别慌!手把手教你用Rebase和Merge搞定,附代码消失急救指南

IDEA中Git冲突与代码消失的终极解决方案:Rebase与Merge实战指南 在团队协作开发中,Git冲突如同程序员日常的"必修课",而IDEA作为Java开发者最信赖的IDE,其内置的Git工具链却常被低估。当你在深夜赶进度时突然遭遇冲突警…...

亚马逊英国站儿童挤压玩具

亚马逊英国站儿童挤压玩具,核心定位为3岁以上儿童设计的感官类玩具,主打触觉反馈与手部精细动作锻炼,是平台上受众较广的儿童玩具品类之一,其核心特点与平台合规要求需重点关注。产品核心特征方面,这类玩具多采用热塑性…...

OpenWrt自动化神器:用luci-app-nettask插件,把物理按键和断网都变成触发器

OpenWrt自动化神器:用luci-app-nettask插件解锁硬件触发潜能 你是否曾想过,家里那台默默工作的路由器,除了提供Wi-Fi信号外,还能成为智能家居的中枢神经?当网络突然中断时,它能自动重连并发送通知&#xff…...

AI 测试必修课:深入理解 LLM 的 Token、上下文与温度参数

一位资深测试工程师的血泪忠告:“你花三个月搭建的测试框架崩溃了——不是因为代码逻辑有bug,而是因为昨天 temperature 是 0 的时候模型输出是‘PASS’,今天同样的代码、同样的输入,模型说‘FAIL’。你以为温度设成 0 就稳了?天真。” 这是一篇写给 AI 测试工程师、LLM 应…...

嵌入式学习的第八天

字符指针常见错误 核心&#xff1a;字符串常量存只读内存&#xff0c;不可修改&#xff01; #include <stdio.h> int main() {// 错误写法&#xff1a;指针指向字符串常量&#xff08;只读&#xff09;&#xff0c;不能修改内容char *p "hello"; // *(p0) e…...

别再让你的Qt界面有锯齿了!手把手教你用QPainter的Antialiasing和HighQualityAntialiasing

Qt图形渲染优化实战&#xff1a;抗锯齿原理与性能调优指南 在开发需要精细图形展示的Qt应用时&#xff0c;开发者常会遇到一个棘手问题——图形边缘的锯齿现象。无论是仪表盘上的指针、数据可视化中的曲线&#xff0c;还是自定义控件的圆角边框&#xff0c;锯齿都会严重影响视觉…...

嵌入式Linux应用开发实战:DR1平台GDB调试、Python优化与MQTT通信

1. 项目概述&#xff1a;从零到一&#xff0c;构建嵌入式Linux应用的实战手册最近在DR1平台上折腾了几个应用项目&#xff0c;从简单的数据采集到复杂的网络通信&#xff0c;整个过程踩了不少坑&#xff0c;也积累了不少心得。DR1作为一款资源受限但功能完整的嵌入式平台&#…...

农业深度视觉:探究 YOLO 算法在植物叶片病害分类中的应用效能

点击蓝字关注我们关注并星标从此不迷路计算机视觉研究院公众号ID&#xff5c;计算机视觉研究院学习群&#xff5c;扫码在主页获取加入方式https://pmc.ncbi.nlm.nih.gov/articles/PMC12750877/pdf/13040_2025_Article_497.pdf计算机视觉研究院专栏Column of Computer Vision In…...

FreeRTOS+LwIP 2.2.0实战:tcpip_thread消息队列与定时器如何协同工作?

FreeRTOS与LwIP 2.2.0深度协同&#xff1a;消息队列与定时器的精妙舞步 在嵌入式网络开发中&#xff0c;实时操作系统与轻量级TCP/IP协议栈的协同工作一直是开发者关注的焦点。FreeRTOS作为嵌入式领域广泛使用的实时操作系统&#xff0c;与LwIP这一轻量级TCP/IP协议栈的组合&am…...

从Kafka设计哲学到高性能系统通用模式:吞吐、顺序I/O与批处理的艺术

1. 项目概述&#xff1a;为什么是Kafka&#xff1f;如果你在后台开发、数据平台或者中间件领域摸爬滚打过几年&#xff0c;大概率会听过甚至深度使用过Apache Kafka。它早已不是一个简单的消息队列&#xff0c;而是现代数据驱动架构的“中枢神经系统”。我最初接触Kafka&#x…...

智慧树视频自动播放插件:3分钟搞定所有课程学习的终极指南

智慧树视频自动播放插件&#xff1a;3分钟搞定所有课程学习的终极指南 【免费下载链接】zhihuishu 智慧树刷课插件&#xff0c;自动播放下一集、1.5倍速度、无声 项目地址: https://gitcode.com/gh_mirrors/zh/zhihuishu 还在为智慧树平台繁琐的手动操作而烦恼吗&#x…...

基于CW32F030的BLDC电机控制:从国产MCU到完整评估方案

1. 项目概述&#xff1a;从一颗国产MCU到一套完整的BLDC评估方案最近在做一个直流无刷电机&#xff08;BLDC&#xff09;的小项目&#xff0c;选型时发现了一款挺有意思的国产MCU——武汉芯源的CW32F030C8T6&#xff0c;以及围绕它打造的一套完整的评估套件CW32_BLCD_EVA。对于…...

智能硬件行业现状与未来趋势:技术、市场与盈利三重门解析

1. 项目概述&#xff1a;为什么现在要聊智能硬件&#xff1f;最近几年&#xff0c;身边的朋友、客户&#xff0c;甚至家里的长辈&#xff0c;都在问我同一个问题&#xff1a;“现在做智能硬件还有机会吗&#xff1f;” 这个问题背后&#xff0c;其实反映了一个普遍的行业焦虑&a…...

测试岗真的是“青春饭”吗?40岁资深测试专家的职业复盘

在IT行业的诸多岗位中&#xff0c;软件测试岗常常被贴上“青春饭”的标签。不少从业者&#xff0c;尤其是刚入行的年轻人&#xff0c;总会在某个深夜陷入焦虑&#xff1a;“我到了35岁、40岁&#xff0c;还能在这个岗位上立足吗&#xff1f;”作为一名在测试领域深耕20年&#…...

Hermes Agent 权限分级实战:3 级凭证隔离配置与 4 类越权风险规避

1. 权限不是加个 if 就完事:Hermes Agent 的凭证隔离为什么必须分三级 我第一次在生产环境上线 Hermes Agent 时,给所有子智能体(sub-agent)统一配了同一个数据库只读账号。逻辑很朴素:「反正只读,能出什么问题?」——直到某天凌晨三点,监控告警显示核心订单库被高频扫…...