最新要闻

广告

手机

iphone11大小尺寸是多少?苹果iPhone11和iPhone13的区别是什么?

iphone11大小尺寸是多少?苹果iPhone11和iPhone13的区别是什么?

警方通报辅警执法直播中被撞飞:犯罪嫌疑人已投案

警方通报辅警执法直播中被撞飞:犯罪嫌疑人已投案

家电

2023.06 微信抓包方案 · 亲测可用

来源:博客园

使用工具

Proxifier(将微信的流量转发到Burp监听端口)Burp Suite (实现抓包、改包的操作)微信
本文章的方案仅适用于电脑!!!!


(相关资料图)

实操来

​点击 Proxy Servers 添加代理

​协议选择 HTTPS,IP和端口均为Burp监听的端口

​点击OK之后,会出现两个弹窗。分别询问我们 “是否需要默认配置” 和 “现在就编辑rule”

​这里我们均选择否

​接下来点击 Proxification Rules 配置代理规则

​基本配置如下:

​在Applications窗口填上微信相关的所有exe文件名,并以分号间隔

​同时 action 选项中,选择我们刚刚添加的规则(目标是Burp监听的端口的那条规则)

WeChat.exe;WechatBrowser.exe;WeChatAppEx.exe;WeChatUtility.exe;WeChatPlayer.exe;WeChatXFile.exe;WeChatOCR.exe

​这个时候再看Burp,就可以抓到微信的流量了

踩坑指南——转发到Burp没有响应包

​出现这种现象的原因是因为DNS配置的问题。

​如果选择了 Resolve hostname through proxy,那么Proxifier就会让Burp去解析域名,但是Burp没有解析域名的功能。所以就会出现没有响应包的情况

​那么解决方案就是 勾选 Detect DNS settings automatically

配置DNS路径:Profile ==》 Name Resolution

关键词: