Skip to content

抓取并分析请求头配方 ​

📋 提取 App 请求头,分析认证、签名、设备指纹。

思路 ​

r0capture 抓到 HTTP 请求明文,请求头直接可读。

步骤 ​

1. 抓包 ​

bash
python3 r0capture.py -U -f com.app -v >> out.txt

2. 提取请求头 ​

bash
grep -A 20 "GET \|POST " out.txt | grep -E "^(Host|Authorization|User-Agent|Cookie|X-)"

3. 分析关键头 ​

头用途分析点
Authorization认证token 类型/有效期/是否可重放
User-Agent客户端标识框架/版本/设备
Cookie会话sessionid 等
X-Sign / X-Signature签名逆向签名算法
X-Device-Id设备指纹防风控
X-Token自定义 token与 Authorization 关系
X-Timestamp时间戳防重放

4. 定位签名生成 ​

若发现 X-Sign 头,用调用栈定位生成它的代码:

bash
grep -B 5 "X-Sign" out.txt | grep "at com"
# 找到生成签名的类

详见 定位收发包函数。

相关文档 ​

基于 VitePress 构建 · 教学用途