IOS系统Stream抓包教程

王哥哥 运维工具 31,740 次浏览 3条评论

达摩老哥  用我教程给点打赏吧 哈哈

我们这里演示如何抓京东app的wskey。

Wskey,如果在京东app里退出当前登录的账户就会失效,如果同一个设备要反复抓,请删除app重新下载

本教程王哥哥所有,如需转载请标明源链接,并且记得给我微信赞赏


首先准备下面的京东app和Stream这2个app,都在中国官方app store里就可以下载,不需要更换别的国外市场。


然后打开Stream软件,会跳出来要添加vpn配置,选择允许


然后会跳转到设置里,输入你ios的密码,然后在开启这个vpn连接


我们回到这个软件,然后点击开始抓包,https抓包模式,会让你安装证书,安装



选择允许


安装


安装


在到通用-关于本机,最下面证书信任设置,下面Stream打开



接下来我们要正式开始抓包了,设置抓包模式


开启白名单,然后白名单设置


添加api.m.jd.com,并选择立即生效,现在京东更新了,还有一个sh.jd.com的域名2个


然后去打开京东app,找几个商品打开滑动下,然后在点我的,里面随便点点ok了。

我们回到stream,这里好几个链接,应该已经抓到了


选择搜索,输入wskey,然后确定

现在还要抓pt_key和pt_pin


筛选后可能就只有没几个了,我们点开


下面这段东西发给我就好。

Go