StudyHe 发表于 2023-8-30 10:24

Proxifier与Fiddler结合对PC端应用软件抓包

本人目前处于学习阶段,因想了解一下Proxifier与Fiddler结合对PC端应用软件抓包的技术(正规学习,以及正规运用合理技术),想咨询各位大佬以及老板,以实战经验为例,如何对PC应用软件抓包,以及如何分析Fiddler中抓到的数据。
      已了解到的要求如下(因本人为小白,导致通过以下的了解仍未抓到所需的数据包,或不会分析所抓到的数据包):
               1、Proxifier配置:
                      代{过}{滤}理服务器配置:请见图1,了解到的内容为:地址以及端口号需与Fiddler对应,以便后续的数据包抓取,且配置的网络协议需为HTTPS。
                      代{过}{滤}理规则配置:请见图2,针对Fiddler进行配置代{过}{滤}理,且对需监控的软件同理配置,以便后续对此应用的抓包操作,且配置动作为Direct(直接),默认的规则动作为Proxy HTTPS 127.0.0.1。
                      名称解析:请见图3,DNS设置为通过代{过}{滤}理解析主机名称。
               2、Fiddler配置:
                      HTTPS协议配置:请见图4,监控所有进程。
                      Connections配置:请见图5,主要为端口号配置,需与Proxifier配置一致,其余看不懂{:1_936:}。
                      Filters配置:请见图6,了解到此处打开后只会监控自己想监控的程序,但是并未按照理想实现。

      想咨询各位大佬,如若我这边相对应用程序抓包,还需如何操作,抓包原因请见以下:
                      一个电商软件,想抓取到登录的数据包,以及我发布小店的访问\购买\价格等情况,抓包数据包后,通过分析,我这边会通过Python,持续调用请求,分析服务器返回给我的结果,检查我的小店是否存在异常情况,将我这边的风险(主要是价格,不想亏钱{:1_905:})降到最低,实现自动化告警的一种方式。

感谢各位老板和大佬阅读此贴,如若方便指导,鄙人感激不尽,祝各位老板和大佬财源滚滚{:1_893:}

一只大菜猫 发表于 2023-8-30 11:43

网上搜一下有很多这两个软件的配置方法,如果配置好了还是抓不到包大概率是应用有加密等,我也是小白,不过按照网上的配置一般都能抓到我想要的

sjw6234 发表于 2023-8-30 12:00

有些应用例如GeForce experience这种软件有部分链接没法用proxifier代{过}{滤}理如何解决呢

SunnyGoALK 发表于 2023-8-30 14:35

启动了,Fiddler没有显示任何东西....

StudyHe 发表于 2023-8-30 14:49

一只大菜猫 发表于 2023-8-30 11:43
网上搜一下有很多这两个软件的配置方法,如果配置好了还是抓不到包大概率是应用有加密等,我也是小白,不过 ...

主要是看不懂Fiddler已经抓取到的包,太杂了,系统中运行的程序都抓取了,而且抓取到的URL大部分都是IP地址,完全看不懂:wwqwq,也感谢大佬的解惑

StudyHe 发表于 2023-8-30 14:50

SunnyGoALK 发表于 2023-8-30 14:35
启动了,Fiddler没有显示任何东西....

我也是小白,此贴为求助帖,请您谅解我无法帮您
页: [1]
查看完整版本: Proxifier与Fiddler结合对PC端应用软件抓包