Flutter iOS App 抓包详解(Wireshark-全
2019-11-27 本文已影响0人
StevenHu_Sir
前言
wireshark是一个很好的网络数据包抓取和分析软件。是一个跨平台的软件。可以在windows,mac,linux多种操作系统下安装使用。本文主要是介绍如何在mac操作系统下安装。
安装步骤
1.X11安装
wireshark运行需要mac上安装X11,mac 10.8的系统上默认是没有X11的。先去http://xquartz.macosforge.org/landing/ 下载最新的 xquartz安装,安装好就有X11了
2.Wireshark安装
https://www.wireshark.org/download.html
选择:macOS 10.12 and later Intel 64-bit .dmg
3.问题补充
- MAC下Wireshark权限问题
解决办法如下:
1-打开终端
看你实际用户的名字
2-输入命令 'whoami'
3-进入 /dev 目录 cd /dev
4-输入命令 'ls -la | grep bp'
5-输入命令 'sudo chown whoami的结果:admin bp*'
6-重新打开 WireShark 就ok了
4.Wireshark抓包工具简单使用
1.打开系统偏好设置,找到“共享”
2.打开“共享”,显示以下窗口,并选择共享以下来源的连接为指定的有线网络,用以下端口共享给电脑选择为Wi-Fi
效果图
3.点击右下角Wi-Fi选项按钮,显示如下,填写对应信息后点击“好”保存
4.回到刚才的“共享”窗口,打开左侧窗口中的服务“互联网共享”
5.然后打开Wireshark软件界面,首页选择对应开热点的网络双击
6.请求接口域名t.weather.sojson.com对应的IP为 58.222.18.24,则在上面输入框中输入请求过滤条件 “ip.dst == 58.222.18.24”,然后通过手机APP发起网络请求
查看接口的IP地址
$ ping t.weather.sojson.com
PING nm.ctn.aicdn.com (58.222.18.24): 56 data bytes
64 bytes from 58.222.18.24: icmp_seq=0 ttl=54 time=16.792 ms
64 bytes from 58.222.18.24: icmp_seq=1 ttl=54 time=16.926 ms
64 bytes from 58.222.18.24: icmp_seq=2 ttl=54 time=15.804 ms
7.选择对应的http请求,箭头指定行,右键点击,选择Follow->HTTP Stream选项
效果图
5.抓包配置
5.1 在wireshark
上显示host(主机域名)
选择-Shark - Preference
效果图
添加
host -> Custom -> http.host -> 0
http.host == "release.fenpeiduixiang.com"
5.2 其他配置
-
http.request.full_uri
域名全称配置 http.request.uri
http.request.uri.path
http.request.uri.query
http.request.uri.query.parameter
http.request.version
http.response
http.response.code
http.response.code.desc
http.response
5.3获取iOS网络请求包数据
- 1.获取到iOS设备udid(连接手机USB)
idevice_id -l 获取到iOS设备udid
- 2.用rvictl -s udid 开启网络映射
rvictl -s 3dbeec7728a43059ee1e20c40ea
//Starting device 3728a43059ee1e20c40ea [SUCCEEDED] with interface rvi0
-
3.在WireShark通过rvi0网卡抓取网络数据包
效果图
- 4.rvictl -x udid 断开网络映射
rvictl -x udid
- 5.最终效果图
其他补充
- port 端口号 譬如80 443 8080等等
- path 访问资源的路径,相当于组件路径
- params 参数,但是这个不常用,指定一些参数,譬如指定传输方式
- query 查询参数,譬如我们get username=widuu&password=11111