常见场景对照表
🎯 "我想抓 X,该怎么做"对照表。
按目标
| 我想抓 | 推荐做法 | 见 |
|---|---|---|
| 普通 HTTPS | spawn + pcap | 首次抓包 |
| App 登录请求 | spawn 后操作登录 | 抓登录 |
| 启动时流量 | 必须 spawn | 启动流量 |
| 长连接/推送 | 持续抓 | 长连接 |
| WebSocket | spawn + 操作 | WebSocket |
| gRPC | spawn + 操作 | gRPC |
| Protobuf body | 抓+proto 解码 | Protobuf |
| 客户端证书(mTLS) | spawn + 导出 p12 | 导出证书 |
| 裸 TCP 自定义协议 | Java socket hook | 自定义协议 |
按难点
| 难点 | 推荐做法 | 见 |
|---|---|---|
| SSL Pinning | r0capture 无视它 | SSL Pinning |
| 双向认证 | 导出客户端证书 | mTLS |
| 加固 App | spawn + 反检测 | 加固 App |
| Flutter | 定位 libflutter SSL | Flutter |
| 自带 SSL 库 | setssllib 指定 | setssllib |
| 多进程 | child-gating | child-gating |
| frida17 | 用桥接 | frida17 |
按分析目的
| 目的 | 做法 | 见 |
|---|---|---|
| 看明文请求 | 直接看终端/pcap | 首次抓包 |
| 重放请求 | 提取+curl 重放 | 重放 |
| 分析签名 | 抓+对比多请求 | 分析签名 |
| 合规审计 | 看 SDK 上报字段 | 广告SDK |
| 批量抓取 | 脚本自动化 | 自动化 |