web-dev-qa-db-ja.com

API URLを見つけるためのAndroidアプリのスニッフィング

Androidアプリケーション(インストールした任意のアプリ)がオンラインサーバー(RESTfulサービスなど)へのAPI呼び出しを行う場合に使用するAPI URL)をどのように把握できるか興味があります。デバイスでパケットをキャプチャし、おそらくWiresharkまたはURLを見つけるために何かを分析する必要があると思いますか?私はJava/Android開発でかなり有能ですが、あらゆる種類のネットワーク分析ビジネスに関しては少し失われます。

29
derpyderp

WireShark を使用してこれを行うことができます。ここに手順をリストしています

  1. コンピューターにWireSharkをインストールします
  2. ここでAndroid仮想デバイス(AVD)を作成する必要があるため、公式サイトからAndroid SDKをダウンロードします。Android SDKテスト用のエミュレーターが付属
  3. Android SDKを設定したら、アプリをインストールする仮想デバイス(AVD)を作成しますAndroid
  4. その仮想デバイスを起動します。コマンドラインを使用して開始できます(emulator @<AVD name>
  5. adbコマンドadb install app_file_name.apkを使用して仮想デバイスインストールアプリを作成した後
  6. これでパケットのキャプチャを開始できるので、ネットワークを使用しているコンピュータ上の他のアプリケーションを閉じて、キャプチャしたパケットの関連性を高めることをお勧めします。
  7. ルートアクセスでwiresharkを起動します
  8. キャプチャするインターフェイスを選択し、[開始]をクリックしてキャプチャを開始します。

    wireshar start image

  9. そのアプリの使用を開始すると、パケットが前後に転送され、wiresharkがキャプチャします。

    list of packets

  10. あらゆる種類のアクティビティをカバーするアプリを使用している場合、wiresharkを停止してパケットをキャプチャできます。

  11. パケットを慎重に分析するための主要なビジネスを開始しましたが、すべてのパケットが仕事に役立つわけではありません。あなたに関係のあるパケットをフィルタリングしましょう。 IPアドレスを192.168.0.32にしてから、これがIPであるすべてのパケットをフィルタリングします。そのため、フィルター式はip.addr==192.168.0.32になり、このフィルターを適用します。それでも別のフィルターを適用して関連するパケットのみをリストするため、アプリがHTTPプロトコルでAPIにアクセスしている可能性があるため、HTTPフィルターを適用します。式はhttpになります。両方のフィルタを一度に適用できますip.addr==192.168.0.32 and http Enterキーを押して適用します。

    wireshark details

  12. リストされたパケットの情報を注意深く見ると、多くの重要な詳細、APIキー、Cookieなどが表示されます。

50

非常に高速な方法。
PlayStoreに移動して、検索します Packet Capture

ダウンロード、インストール、実行します。
それは簡単で簡単です。 API、URL、およびヘッダーに関する応答に関する詳細を提供します。

このアプリケーションは Packet Sniffing の概念に従います。したがって、これはWhatsApp、Facebook、Twitterなどのセキュリティで保護されたアプリケーションでは機能しない可能性があります。

更新1:
 Packet Capture プレイストアで利用できなくなった場合、 OS Monitor を試してください

10
reverie_ss
  1. 仮想ボックスとgenymotionをインストールする http://www.2daygeek.com/install-upgrade-Oracle-virtualbox-on-ubuntu-centos-debian-Fedora-mint-rhel-opensuse/ および http://www.2daygeek.com/install-genymotion-Android-emulator-on-ubuntu-centos-debian-Fedora-rhel-opensuse-Arch-linux-mint/#
  2. Genymotionを実行します。 3。その後、あなたの希望Android ADV install。
  3. ルートアクセスでwiresharkを起動します
0

デバッグプロキシを使用します。再生ボタンをクリックすると、URLをキャプチャして詳細を表示できます

https://play.google.com/store/apps/details?id=com.dans.apps.webd

0
user8258945