抓取地图/定位 SDK 流量
🗺️ 抓地图 SDK(高德/百度/腾讯地图)请求。
地图 SDK 流量
- 地理编码/逆地理编码
- 路线规划(驾车/步行/公交)
- POI 搜索
- 上报定位(用于轨迹/追踪)
- 走 HTTPS
抓取
bash
r0capture -U -f com.example.app -p map.pcap
# 操作 App:搜索地点、规划路线、查看地图抓到的样子
[SSL_write] GET /v3/geocode/regeocode?location=116.481488,39.990464&key=YOUR_KEY HTTP/1.1
Host: restapi.amap.com请求里含坐标和 API key。
关注点
| 维度 | 说明 |
|---|---|
| API key | App 硬编码的 key,可能被滥用 |
| 定位上报 | 是否后台持续上报位置 |
| 坐标精度 | 经纬度精度反映定位方式(GPS/Wifi/基站) |
| 隐私 | 位置是敏感信息,看上报频率和场景 |
多地图 SDK
有的 App 同时集成高德+百度(不同模块用不同),按域名区分。