簡體   English   中英

代理的 IOS 應用程序不發送 http/s 請求? 那么他們如何獲取數據呢?

[英]Proxied IOS App doesn't send http/s requests? How are they fetching the data then?

我目前正在嘗試攔截 IOS 應用程序的 API 調用。 為什么? 我想對他們的私有 API 進行逆向工程,並將其用於更具體的請求。 但是,該應用程序的https流量和通過 Web 套接字的流量幾乎為零。 他們在應用程序啟動期間發送的唯一請求是:

  • Mapbox(可能顯示地圖)
  • 和 Google 為 Cloud Messaging 請求fcmtoken

因此,我想知道他們如何獲取應用程序中顯示的數據。 在此處輸入圖像描述

經過一些更深入的研究和對 android 應用程序進行逆向工程后,我注意到該應用程序使用了顫振。 問題在於 Flutter 使用 Dart,而 Dart 不支持代理並使用自己的證書存儲。 因此,應用程序不會從系統中獲取任何代理設置,而是直接將數據發送到服務器。 因此,我無法使用 Burpsuite 攔截請求。

我能夠攔截作為 nodejs 包導入的 firebase 和 mapbox 請求。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM