Instagram Android на запросах POST\GET

  • Автор темы Автор темы ftbwork10
  • Дата начала Дата начала

ftbwork10

Client
Регистрация
29.05.2017
Сообщения
451
Реакции
707
Баллы
93
Всем привет! В конкурсе из-за недостатка времени не буду участвовать, но подкину идею как отснифать инсту. Может у кого-то будет желание запилить шаб, думаю призовое возможно :D

Будет коротко и без воды ;-)

1. Качаем MEMU https://www.memuplay.com/ru/
2. Создаем новую машину с Android 7.1 с рут правами
62652


3. После запуска качаем adb tools тут https://dl.google.com/android/repository/platform-tools-latest-windows.zip
4. Распаковываем в папку C:\adb
5. Дальше нам нужно подключить устройство к adb, для этого переходим в папку C:\Program Files (x86)\Microvirt\MEmu\MemuHyperv VMs\MEmu_5 (у вас путь может отличаться если вы устанавливали не по умолчанию эмулятор, так же если это не первый эмулятор названия похожие, думал принцип потянет). Редактируем блокнотом файл MEmu_5.memu и находим там строку которая нам нужна, а именно hostip="127.0.0.1" hostport="21553"
62653

6. Открываем cmd с правами админа и пробуем подключиться к устройству

adb connect 127.0.0.1:21553

проверяем коннект

adb devices


проверяем архитектуру устройства

adb shell getprop ro.product.cpu.abi

62659


7. Качаем insta приложение только отсюда. Для x86 качаем тут , для ARM тут. Пока не устанавливаем на устройство.
8. Качаем jdk-11.0.8 отсюда
9. BurpSuite отсюда
10. Создаем папку С:\burp и туда распаковываем его jar файл.
11. Устанавливаем на устройство ранее скачанный Insta, открываем его, пробуем зайти под рандомным логином и паролем и потом закрываем его!
62670

12. Качаем файл патча. Для x86 тут, для ARM тут и разархивируем его в папку C:\adb
13. И вводим в командую строку с adb следующее

x86:
adb push libliger.so /data/data/com.instagram.android/lib-zstd/libliger.so
ARM:
adb push libliger.so /data/data/com.instagram.android/lib-superpack-zstd/libliger.so

62671


14. Открываем Insta и пробуем еще раз зайти под рандомными данными и закрываем его!
15. Открываем новую cmd с правами админа и вводим следующую команду

cd C:\burp
"C:\Program Files\Java\jdk-11.0.8\bin\java" -jar burpsuite_community_v1.7.36.jar

16. Запустится Burp, создаем новый пустой проект
62672

62673


17. В Burp переходим Proxy -> Options -> Add

62674


18. Добавляем прокси
62675

19. Отключаем Intercept
62676


19. Переходим в настройки сети Android устройстве и вводим наш прокси
62680


20. Далее в браузере переходим на IP нашего прокси 192.168.1.4:8888 и скачиваем CA Certificate
62681

21. Переходим в файловый менеджер на устройстве и переименовуем с cacert.der на cacert.cer и устанавливаем его.
22. Открываем Insta
23. Переходим в Burp
62686

24. Видим запросы инста
62688

62687
 

Вложения

  • 1598961331350.png
    1598961331350.png
    8,8 KB · Просмотры: 433
Я даже знаю, в каком канале телеги аффтор подсмотрел тему )
 
  • Спасибо
Реакции: AlisaZ
Привет! Я почему то в личку не могу тут писать. Можешь подсказать, как с помощью бас организовать простую задачку на блюстэк? В телегу приходит ссылка, нужно её открыть через браузер и оставить комментарий
 
Или хотя бы подскажи пожалуйста в каком направлении двигаться, так как я на бас пока все что делаю, это открываю ссылку из файла, на странице нахожу ссылку и копирую её в новый файл, вот мой уровень :/
 
  • Спасибо
Реакции: lzlmrf
Или хотя бы подскажи пожалуйста в каком направлении двигаться, так как я на бас пока все что делаю, это открываю ссылку из файла, на странице нахожу ссылку и копирую её в новый файл, вот мой уровень :/
а тебе не приходила мысль, что такое надо спрашивать на форуме этого баса?
вот скажи, зачем ты спамишь и набираешь посты? Женщины нет в твоей жизни?
 
вот скажи, зачем ты спамишь и набираешь посты? Женщины нет в твоей жизни?
Обратись к терапевту по месту прописки для начала.
Пункт 2 правил форума:
«Запрещено рекламирование и просто упоминание (это тоже по сути реклама) продуктов являющихся нашими конкурентами. Независимо от их убогости»


PS. Походу терапевт мне не помешает, а то я с ботами разговариваю. Соре)
 
  • Спасибо
Реакции: Koqpe
Привет! Я почему то в личку не могу тут писать. Можешь подсказать, как с помощью бас организовать простую задачку на блюстэк? В телегу приходит ссылка, нужно её открыть через браузер и оставить комментарий
Знаю только на зенке)
 
а есть у кого burp 1.7.36 разлахмаченный? Афтор на гитхабе именно эту версию юзать приказывает, а ее нет нуленой. И толку снифать когда результат сохранить не сможешь
 
  • Спасибо
Реакции: AlisaZ
Ну и запилить шаб по простому не выйдет, PWD шифрование никто не отменял
 
hi, кто в теме подскажите, пожалуйста. Умею писать шабы по работе с реальными андройд устройствами, парочку уже написал, устройств закупил. Сейчас думаю писать шаб по работе с инстой. Меня интересут имеет ли смысл дальше работать с реальными устройствами, есть ли разница, уровень траста у реальных устройств и виртуальных машин? Особенно в instagram?
 
hi, кто в теме подскажите, пожалуйста. Умею писать шабы по работе с реальными андройд устройствами, парочку уже написал, устройств закупил. Сейчас думаю писать шаб по работе с инстой. Меня интересут имеет ли смысл дальше работать с реальными устройствами, есть ли разница, уровень траста у реальных устройств и виртуальных машин? Особенно в instagram?
Привет лучше напиши в лс тем кто занимается этим, наверняка ты видел в комментариях таких людей.
 
  • Спасибо
Реакции: Zemich
I was looking for a solution to this app recently.
Thanks
 
I still encountered an error.
 
hi, кто в теме подскажите, пожалуйста. Умею писать шабы по работе с реальными андройд устройствами, парочку уже написал, устройств закупил. Сейчас думаю писать шаб по работе с инстой. Меня интересут имеет ли смысл дальше работать с реальными устройствами, есть ли разница, уровень траста у реальных устройств и виртуальных машин? Особенно в instagram?
Есть разница.
И кроме того, инста щас даже на реальные устройства не регает.
Все лимиты мальчики с регерами выбирают
 
После ввода команды с libliger.so, п.13 - п.14 не выполняется, при попытке запуска приложения инсты, выдает ошибку, прикладываю скрин. Антифрод, или шо. Можете помочь с этим? Попробую пропущу данный пункт, но вчера пробовал - не вышло.

Ребут вм не помогает, только переустановка прилки.
Возможно нужна версия посвежее?

upd. Итого все запросы отображаются, кроме приложения инсты
 

Вложения

  • 2021-07-13_14-45-35.png
    2021-07-13_14-45-35.png
    12,5 KB · Просмотры: 286
  • 2021-07-13_15-08-54.png
    2021-07-13_15-08-54.png
    187,2 KB · Просмотры: 316
Последнее редактирование:
После ввода команды с libliger.so, п.13 - п.14 не выполняется, при попытке запуска приложения инсты, выдает ошибку, прикладываю скрин. Антифрод, или шо. Можете помочь с этим? Попробую пропущу данный пункт, но вчера пробовал - не вышло.

Ребут вм не помогает, только переустановка прилки.
Возможно нужна версия посвежее?

upd. Итого все запросы отображаются, кроме приложения инсты
Что за виртуалка?
 
Снифайте на реальном устройстве
 

Кто просматривает тему: (Всего: 0, Пользователи: 0, Гости: 0)