Перехват (Снифф) запросов приложений Windows 10 (Instagram)

loshpek

Client
Регистрация
24.11.2016
Сообщения
83
Благодарностей
34
Баллы
18
Как можно отснифать запросы приложений Windows 10, в частности приложение Инстаграм?
 
Последнее редактирование:

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
800
Благодарностей
180
Баллы
43

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 671
Благодарностей
1 000
Баллы
113
даже если ты их каким-то чудом спарсишь, то как ты их будешь эмулировать без приват кея
 

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
800
Благодарностей
180
Баллы
43
даже если ты их каким-то чудом спарсишь, то как ты их будешь эмулировать без приват кея
а как софтина социалкит это делает вопрос ? у нее как раз есть возможность делать все с инстой через моби.приложение значит они как-то получили доступ к трафику
 

loshpek

Client
Регистрация
24.11.2016
Сообщения
83
Благодарностей
34
Баллы
18

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
800
Благодарностей
180
Баллы
43
по этому дополнительно дописал Proxifier в нем можно указывать как отдельные приложения через что будет идти трафик.

для расшифровки трафика я использовал ssltrip а так же mitmproxy довольно простой в управление хорошо дергает запросы и их расшифровывает.
 

loshpek

Client
Регистрация
24.11.2016
Сообщения
83
Благодарностей
34
Баллы
18
по этому дополнительно дописал Proxifier в нем можно указывать как отдельные приложения через что будет идти трафик.

для расшифровки трафика я использовал ssltrip а так же mitmproxy довольно простой в управление хорошо дергает запросы и их расшифровывает.
Весь трафик от приложения идет в обход любых программ, и Proxifier тоже, даже если в самом Виндовс установить прокси. За ssltrip читал, хотел попробовать этот метод но еще руки не дошли.
 

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
800
Благодарностей
180
Баллы
43
Весь трафик от приложения идет в обход любых программ
а если virtualbox и уже снимать трафик через виртуальный сетевой адаптер тут он уже никуда не денется выход как говориться один.

P.S. у меня 7ка видать я отстал от жизни как там работает 10ка я ее не ставил ни разу
 

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 671
Благодарностей
1 000
Баллы
113
а как софтина социалкит это делает вопрос ? у нее как раз есть возможность делать все с инстой через моби.приложение значит они как-то получили доступ к трафику
Не знаю как. Скорее всего реверсный инженеринг.
А я, когда писал шаб на приват АПИ инсты, просто парсил запросы соцкита и инстадуба.
 

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
800
Благодарностей
180
Баллы
43
просто парсил запросы соцкита и инстадуба.
ну вот это самое просто что и приходит в голову, хотя социалкит на столько мощный инструмент что думаю на зенке сделать такое потребуется очень много сил и времени
 

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 671
Благодарностей
1 000
Баллы
113
ну вот это самое просто что и приходит в голову, хотя социалкит на столько мощный инструмент что думаю на зенке сделать такое потребуется очень много сил и времени
не так много как кажется.
Где-то год назад я накидал шаб, который мог автономно работатать месяцами, обеспечивая при этом ведение ДиректМессидж-диалогов через телеграм канал.
проблема в том, что эмулируемая приложуха быстро устаревает, и инста урезает ей функции и начинает долбать чекпойнтами. Да еще запросы-ответы бывает что меняются.
я свою приложуху запустил на версии 11, потом несколько раз обновлял. Последний раз я ее обновил до версии 18.
И я сказал - на*уй мне такая радость. И забил.
Если у тебя пару тыщ покупателей, которые платят абонентку, то есть смысл апдейтить.
Если для себя, то смысла нет.
Лучше купить тот же соцкит, дешевле получится, если время свое счиать.
 

Anonim

Client
Регистрация
24.04.2014
Сообщения
124
Благодарностей
28
Баллы
28
Не знаю как. Скорее всего реверсный инженеринг.
А я, когда писал шаб на приват АПИ инсты, просто парсил запросы соцкита и инстадуба.
а можете подсказать чем парсили?
 

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 671
Благодарностей
1 000
Баллы
113
а можете подсказать чем парсили?
Парсил обычным фидлером запросы проги, которая называлась instadub, даже лицуха была. В этой же проге нашел приват кей, вытащил откуда-то из глубин. А какие-то запросы парсил из соцкита
Но потом инста стала слишком часто менять свои приват кеи и запросы, и начала отлавливать "левые" запросы, и пропал смысл продолжать битву с ней
 

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)