抓取统计/埋点 SDK 流量
📊 抓埋点 SDK(友盟/GrowingIO/Sensors Data/神策)的上报。
埋点 SDK 特点
- 批量打包上报(攒一批事件一起发)
- 事件含 event_name、属性、时间
- 通常走 HTTPS POST
- 上报频率高
抓取
bash
r0capture -U -f com.example.app -p analytics.pcap
# 操作 App 各功能,触发埋点抓到的样子
[SSL_write] POST /api/track HTTP/1.1
Content-Type: application/json
{
"events": [
{"name":"page_view","time":1672531200,"props":{"page":"home"}},
{"name":"button_click","time":1672531205,"props":{"btn":"buy"}}
]
}批量事件数组。
关注点
| 维度 | 分析 |
|---|---|
| 上报了哪些事件 | 了解 App 埋点体系 |
| 属性含敏感信息? | 合规审计(是否上报手机号等) |
| 上报频率 | 性能/电量影响 |
| 设备标识 | 用什么 ID 追踪用户 |
隐私合规
埋点上报常是隐私合规重点:
- 是否在用户同意前就上报
- 是否含 IMEI/手机号/位置
抓包能验证 SDK 实际行为。