- Регистрация
- 20.01.2021
- Сообщения
- 4
- Благодарностей
- 1
- Баллы
- 3
Я уже долго время сталкиваюсь с такой ситуацией когда пакеты от некоторых приложений не видно через снифферы трафика. Я обычно использую Frida хуки для снятия SSL, это помогает снять защиту, но в ситуации когда пакетов совсем не видно я теряюсь.
Я первым делом думаю на Websocket, но его было бы наверно все равно видно, веть так ? Да я проверял через Frida наличия вебсокетов они бывают есть, но как потом снимать логи с вебсокета я не знаю. Еще слышал, что бывают разные способы защиты приложения, использования прокси сервера у приложения или другие протоколы (gRPC, OkHttp, MQTT QUIC и много другое)
Для примера есть приложение АЗС Тебойл, в нем пакетов не видно.
В таких случаях как поступать, что подскажите ? Копать в сторону Frida ?
Я первым делом думаю на Websocket, но его было бы наверно все равно видно, веть так ? Да я проверял через Frida наличия вебсокетов они бывают есть, но как потом снимать логи с вебсокета я не знаю. Еще слышал, что бывают разные способы защиты приложения, использования прокси сервера у приложения или другие протоколы (gRPC, OkHttp, MQTT QUIC и много другое)
Для примера есть приложение АЗС Тебойл, в нем пакетов не видно.
В таких случаях как поступать, что подскажите ? Копать в сторону Frida ?