大帅锅 发表于 2023-12-15 00:00

App抓包请求和返回的数据加密如何解密?

一个安卓App,我就不说名字了,免得广告嫌疑,因为SSL Pinning的原因普通抓包是无法抓到请求的。
最后我通过VitualXposed框架+JustTrustMe模块,用Charles抓包到了请求,但是请求的参数和返回的结果都被加密了,如下图。
我想知道这种格式能不能看出是什么样的加密方式,有没有解密的办法?或者是不是因为我抓取的不对导致的数据不对?求各位指点迷津!!! 小生在此跪谢了。

FruitBaby 发表于 2023-12-15 22:43

这种基本是无解的,各种算法,参数都不一样,基本靠猜

laos 发表于 2023-12-17 21:25

content-encoding: gzip应该是gzip压缩

切换到hex选项看看是不是1f 8b 00 ..开头 如果是的话就是gzip压缩了
页: [1]
查看完整版本: App抓包请求和返回的数据加密如何解密?