Skip to content

常见场景对照表 ​

🎯 "我想抓 X,该怎么做"对照表。

按目标 ​

我想抓推荐做法见
普通 HTTPSspawn + pcap首次抓包
App 登录请求spawn 后操作登录抓登录
启动时流量必须 spawn启动流量
长连接/推送持续抓长连接
WebSocketspawn + 操作WebSocket
gRPCspawn + 操作gRPC
Protobuf body抓+proto 解码Protobuf
客户端证书(mTLS)spawn + 导出 p12导出证书
裸 TCP 自定义协议Java socket hook自定义协议

按难点 ​

难点推荐做法见
SSL Pinningr0capture 无视它SSL Pinning
双向认证导出客户端证书mTLS
加固 Appspawn + 反检测加固 App
Flutter定位 libflutter SSLFlutter
自带 SSL 库setssllib 指定setssllib
多进程child-gatingchild-gating
frida17用桥接frida17

按分析目的 ​

目的做法见
看明文请求直接看终端/pcap首次抓包
重放请求提取+curl 重放重放
分析签名抓+对比多请求分析签名
合规审计看 SDK 上报字段广告SDK
批量抓取脚本自动化自动化

相关文档 ​

基于 VitePress 构建 · 教学用途