代理 IOS 应用不发送 http/s 请求?他们如何获取数据呢?
Proxied IOS App doesn't send http/s requests? How are they fetching the data then?
我目前正在尝试拦截 API 个 IOS 应用程序的调用。
为什么?我想对他们的私有 API 进行逆向工程,并将其用于更具体的请求。
但是,该应用程序的 https
流量和通过网络套接字的流量几乎为零。
他们在应用程序启动期间发送的唯一请求是:
- Mapbox(可能显示地图)
- 和Google请求
fcmtoken
云消息
因此,我想知道他们如何获取应用程序中显示的数据。
在对 android 应用程序进行更深入的研究和逆向工程后,我注意到该应用程序使用了 flutter。问题在于 Flutter 使用 Dart 而 Dart 不支持代理并使用自己的证书存储。因此,应用程序不会从系统中获取任何代理设置,而是直接将数据发送到服务器。因此,我无法使用 Burpsuite 拦截请求。
我能够拦截 firebase 和 mapbox 请求,因为它们是作为 nodejs 包导入的。
我目前正在尝试拦截 API 个 IOS 应用程序的调用。
为什么?我想对他们的私有 API 进行逆向工程,并将其用于更具体的请求。
但是,该应用程序的 https
流量和通过网络套接字的流量几乎为零。
他们在应用程序启动期间发送的唯一请求是:
- Mapbox(可能显示地图)
- 和Google请求
fcmtoken
云消息
因此,我想知道他们如何获取应用程序中显示的数据。
在对 android 应用程序进行更深入的研究和逆向工程后,我注意到该应用程序使用了 flutter。问题在于 Flutter 使用 Dart 而 Dart 不支持代理并使用自己的证书存储。因此,应用程序不会从系统中获取任何代理设置,而是直接将数据发送到服务器。因此,我无法使用 Burpsuite 拦截请求。
我能够拦截 firebase 和 mapbox 请求,因为它们是作为 nodejs 包导入的。