??在蘋果手機的ios系統相對閉塞的情況下,抓包工具似乎不多,而且這類工具多屬于小眾類app,除了少數安全圈的朋友使用外,怕是沒人會知道這是干什么的app,所以少有開發者來涉足于此。這里為大家推薦三款ios下的http抓包app
1.Thor
大名鼎鼎的Thor(錘子),這款app好像在appstore售價68大洋,忘了什么時候買的了,所以價格也記不清了,這個app好像用的比較多的功能是它強大的過濾器。過濾器可以自己開發,作為破解app或者解除付費app,它有時候非常強大,所以也對得起這個價格。美中不足的是它的抓包功能和重放功能是分開的,Thor僅僅作為抓包使用,要實現數據重放,還需要作者開發的另一款叫做Anubis的app。
2.Stream
這是我用過最早的抓包app,主要是因為它免費使用,不過作者的更新率很低,幾乎一年到頭也不會更新一次,除了免費外,它還有個最大的優勢就是自帶“數據重放”功能,這樣一些簡單的數據包就可以直接在手機上面進行攔截重放,無需再開電腦了。它自帶的“常用工具”功能下,還有url編碼轉換、base64編碼解碼及MD5和時間戳功能,似乎是為網絡人員量身定制,非常方便。
3.Http Catcher
這是一款非常簡單的抓包app,除了抓包功能外,無任何其他附加工具型內容,售價是6大洋,不過目前它在TestFlight測試中,可以申請內測免費使用,內測鏈接:https://testflight.apple.com/join/4Qt2lIm5
內測版具有不穩定型,如果有長期需求還是建議購買App Store正式版本。
a.關于某些情況下會出現抓包抓不到的情況,這一般有兩種可能:
一種情況是走的https協議,因為沒有信任證書,所以抓不到數據包。
一種是app本身走的不是http//https協議,所以無法抓包。
b.關于https證書信任問題:
最簡單的證書導入方式,比如你要抓包微博客戶端,那么你可以在電腦瀏覽器中打開weibo.com,導出證書到電腦上面后,可以通過發郵件的形式發送到iPhone自帶的郵件(必須是自帶的郵件客戶端)中,在郵件中打開附件就可以安裝到iPhone的“描述文件”中了。或者使用QQ/微信等傳到手機上面,然后使用Thor打開也可以進行安裝。????
鏈接:https://weibo.com/ttarticle/p/show?id=2309404349532241535364 (轉載注明出處)