现在移动端(HTTPS)反抓包手段常见的也就一种,但是其他几种也需要记一下,
1、判断是否有网络代理【几乎不用】或者强制不走网络代理
2、SSL-Pinning【常见】
3、HTTPS双向认证【少见】
4、混淆或者加密数据
5、强制用户使用安卓7+版本APP
6、不走http或者https协议,直接使用socket通信【很少见】
Hook:中文翻译过来为钩子的意思。当满足钩子对应的条件的时候,我们就可以把其拦截下来进行操作,Hook不需要在编译阶段修改程序的源码,而是在运行时通过反射的方式修改调用,是一种动态的篡改 作用:用于改变代码执行逻辑或提取参数插桩 以静态的方式修改第三方的代码,也就是从编译阶段,对源代码(中间代码)进行编译,而后重新打包,是静态的篡改; 插桩的目的: 在程序中插入自定义的代码,然后编译到可执行文件中, 从而使得该程序的运行过程中就会执行我们自定义的代码,实现我们想要增加的功能需求saddadaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa