【安卓逆向】XP模块解决抖音App 最新版 抓包问题
安卓版本为9.0,在启动前必须在设置中调整一下两个地方:
![](https://pic2.zhimg.com/v2-628af212ea8c3a5b7be31e41baa0b741_r.jpg)
一:开启root
![](https://pic3.zhimg.com/v2-96d4ac1c83a9fa8d031e3c1ba11f042e_r.jpg)
二:磁盘共享改为可写入
![](https://pic2.zhimg.com/v2-64b21a5252af968c46142110d15de051_r.jpg)
保存设置。
文件:
![](https://pic2.zhimg.com/v2-6e595f3433394b096b40ed7015363aa5_r.jpg)
打开模拟器案例一,然后先安装文件内Magisk以及Magisk Terminal Emulator模块。
![](https://pic4.zhimg.com/v2-b25876e6bc562ff9120fa79cc0d3b80f_r.jpg)
打开Magisk可以看到界面上Magisk处于未获取状态。
![](https://pic4.zhimg.com/v2-65a6f474d401b31fc0092993bbbfd4a3_r.jpg)
![](https://pic4.zhimg.com/v2-accd507826237627b5333885a5e18847_r.jpg)
先关掉Magisk,打开另一个安装的apk
点击允许
![](https://pic2.zhimg.com/v2-9e09e35ff48cff33fd8e38b6c2a44f2d_r.jpg)
1 输入 m,Y
![](https://pic2.zhimg.com/v2-4f1d00ff02287c0a997550a6ec094ba5_r.jpg)
允许root
![](https://pic2.zhimg.com/v2-9a03980bce606b33f075835273b63445_r.jpg)
2 安装magisk 输入1 回车
![](https://pic2.zhimg.com/v2-f858f6a60eee75c78b8d60479bed0ac5_r.jpg)
选择a,离线安装
![](https://pic3.zhimg.com/v2-f2cc2bab9a3a57591647ce0cd9243556_r.jpg)
选择1 安装到system
![](https://pic1.zhimg.com/v2-a8187aa867ad615eb5d95d2282f6c02c_r.jpg)
成功
![](https://pic3.zhimg.com/v2-41bd5048ccfe3ca170e493335c229b4a_r.jpg)
重启模拟器,查看Magisk已经获得。
![](https://pic1.zhimg.com/v2-cb1b32a8bd6002d3857c0fbdd73ba3ec_r.jpg)
设置-开启Zygisk以及遵守排除列表
![](https://pic1.zhimg.com/v2-84054389ce968cac397b8674fd8899bc_r.jpg)
![](https://pic2.zhimg.com/v2-a6c4771c1ea829e460715626e6ba8cc5_r.jpg)
结束后重新启动模拟器。
adb push
![](https://pic3.zhimg.com/v2-815f61c0e35a132d30dee61a29c6a082_r.jpg)
在msgisk中记载模块,点击模块从本地安装
![](https://pic2.zhimg.com/v2-7c069799e7554b690323456db73bbcb1_r.jpg)
选择我们adb push的位置,点击文件完成加载。
![](https://pic2.zhimg.com/v2-4c4b7d0801a61f780fb3eeae8d4cf499_r.jpg)
重启模拟器。
这里没有Lsposed的apk图标, 我们直接把文件夹内的lsp manger apk拖到模拟器中就可以了。
![](https://pic2.zhimg.com/v2-fdcc55115ce0268dafab531f68e03fc1_r.jpg)
![](https://pic3.zhimg.com/v2-2c4299df09ee9ba7fc654d1f990e981a_r.jpg)
打开Lsp,显示已经激活。
![](https://pic3.zhimg.com/v2-49ce33a69cd47c3261fb0bc1be2222b6_r.jpg)
抓包工具安装这里就不掩饰了,可以移步去看mitmproxy的安装过程。
我们知道抖音apk做了自己内部的SSL-PINNING认证的,我们这里采用沐阳小佬分享的Xposed模块测试效果。模块文件同样在文件夹内。
在没有开启代理之前,抖音是正常有网络的
![](https://pic1.zhimg.com/v2-b597879593cd771f4ff51831572d674c_r.jpg)
开启代理之后,没有网络了
![](https://pic3.zhimg.com/v2-09212f529146342b376ce784968f4626_r.jpg)
我们安装xp模块,把dyks apk推到模拟器中会出现以下提示,点击去激活模块
![](https://pic2.zhimg.com/v2-bf82457a8d92f8e9886a5bd6095c1115_r.jpg)
![](https://pic1.zhimg.com/v2-98a3adcd750c765d258bd1c0b3e74cc4_r.jpg)
这时候成功抓到包了,捕获漂亮小姐姐一枚。
![](https://pic2.zhimg.com/v2-75bf15c79a242c21632c532be95012e1_r.jpg)