抓取并分析请求头配方
📋 提取 App 请求头,分析认证、签名、设备指纹。
思路
r0capture 抓到 HTTP 请求明文,请求头直接可读。
步骤
1. 抓包
bash
python3 r0capture.py -U -f com.app -v >> out.txt2. 提取请求头
bash
grep -A 20 "GET \|POST " out.txt | grep -E "^(Host|Authorization|User-Agent|Cookie|X-)"3. 分析关键头
| 头 | 用途 | 分析点 |
|---|---|---|
Authorization | 认证 | token 类型/有效期/是否可重放 |
User-Agent | 客户端标识 | 框架/版本/设备 |
Cookie | 会话 | sessionid 等 |
X-Sign / X-Signature | 签名 | 逆向签名算法 |
X-Device-Id | 设备指纹 | 防风控 |
X-Token | 自定义 token | 与 Authorization 关系 |
X-Timestamp | 时间戳 | 防重放 |
4. 定位签名生成
若发现 X-Sign 头,用调用栈定位生成它的代码:
bash
grep -B 5 "X-Sign" out.txt | grep "at com"
# 找到生成签名的类详见 定位收发包函数。