В особо сложных случаях парсинга может пригодиться софт. Ну и для других, щекотливых задач. Вот здесь.
apk-mitm - командная утилита, которая превращает почти любой Android APK в удобную для анализа HTTPS‑трафика штуку, без необходимости рутировать телефон.
Разработчик просто скармливает apk-mitm файл приложения, а дальше утилита декодирует его, меняет настройки безопасности сети, вырубает фиксирование сертификатов и перезапаковывает всё это обратно с подписью.
В итоге появляется патченный APK, через который можно спокойно гонять трафик через Charles или mitmproxy и наблюдать, как приложение болтает с сервером :)
Знаю, что такое решение многие команды используют.
Русский ИТ бизнес
Русский ИТ бизнес 👨
Подписаться

Комментарии (0)