记录一次成功反混淆脱壳及抓包激活app全过程( 三 )


文章插图
通过ipconfig查看本机IP,修改夜神模拟器wlan代理(长按WiredSSID)为手动 , 并设置主机名为本机IP,端口为8888(fiddler默认端口),保存

记录一次成功反混淆脱壳及抓包激活app全过程

文章插图
访问本机IP+端口8888下载证书并保存到模拟器中:
记录一次成功反混淆脱壳及抓包激活app全过程

文章插图
运行界面(已经可以抓到夜神模拟器的请求):
记录一次成功反混淆脱壳及抓包激活app全过程

文章插图
fiddler右上角设置中打开HTTPS抓包,并忽略服务认证错误:
记录一次成功反混淆脱壳及抓包激活app全过程

文章插图
新建拦截规则,拦截到包含目标url的包并替换替换为新的服务器url地址:
记录一次成功反混淆脱壳及抓包激活app全过程

文章插图
修改完后软件可以正常运行
注意:我们只要获取源码即可 , 不需要回编为app,回编为app还需要打开dex文件详细查看并删除libjiagu、stub等文件 , 过签重命名修改文件等操作,详情可参考该文章:https://www.52pojie.cn/thread-1453091-1-1.html 。
【记录一次成功反混淆脱壳及抓包激活app全过程】

推荐阅读