Перехват (Снифф) запросов приложений Windows 10 (Instagram)

loshpek

Client
Регистрация
24.11.2016
Сообщения
83
Благодарностей
34
Баллы
18
Как можно отснифать запросы приложений Windows 10, в частности приложение Инстаграм?
 
Последнее редактирование:

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
798
Благодарностей
178
Баллы
43

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 540
Благодарностей
899
Баллы
113
даже если ты их каким-то чудом спарсишь, то как ты их будешь эмулировать без приват кея
 

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
798
Благодарностей
178
Баллы
43
даже если ты их каким-то чудом спарсишь, то как ты их будешь эмулировать без приват кея
а как софтина социалкит это делает вопрос ? у нее как раз есть возможность делать все с инстой через моби.приложение значит они как-то получили доступ к трафику
 

loshpek

Client
Регистрация
24.11.2016
Сообщения
83
Благодарностей
34
Баллы
18

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
798
Благодарностей
178
Баллы
43
по этому дополнительно дописал Proxifier в нем можно указывать как отдельные приложения через что будет идти трафик.

для расшифровки трафика я использовал ssltrip а так же mitmproxy довольно простой в управление хорошо дергает запросы и их расшифровывает.
 

loshpek

Client
Регистрация
24.11.2016
Сообщения
83
Благодарностей
34
Баллы
18
по этому дополнительно дописал Proxifier в нем можно указывать как отдельные приложения через что будет идти трафик.

для расшифровки трафика я использовал ssltrip а так же mitmproxy довольно простой в управление хорошо дергает запросы и их расшифровывает.
Весь трафик от приложения идет в обход любых программ, и Proxifier тоже, даже если в самом Виндовс установить прокси. За ssltrip читал, хотел попробовать этот метод но еще руки не дошли.
 

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
798
Благодарностей
178
Баллы
43
Весь трафик от приложения идет в обход любых программ
а если virtualbox и уже снимать трафик через виртуальный сетевой адаптер тут он уже никуда не денется выход как говориться один.

P.S. у меня 7ка видать я отстал от жизни как там работает 10ка я ее не ставил ни разу
 

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 540
Благодарностей
899
Баллы
113
а как софтина социалкит это делает вопрос ? у нее как раз есть возможность делать все с инстой через моби.приложение значит они как-то получили доступ к трафику
Не знаю как. Скорее всего реверсный инженеринг.
А я, когда писал шаб на приват АПИ инсты, просто парсил запросы соцкита и инстадуба.
 

z@jivalo

Client
Регистрация
27.12.2016
Сообщения
798
Благодарностей
178
Баллы
43
просто парсил запросы соцкита и инстадуба.
ну вот это самое просто что и приходит в голову, хотя социалкит на столько мощный инструмент что думаю на зенке сделать такое потребуется очень много сил и времени
 

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 540
Благодарностей
899
Баллы
113
ну вот это самое просто что и приходит в голову, хотя социалкит на столько мощный инструмент что думаю на зенке сделать такое потребуется очень много сил и времени
не так много как кажется.
Где-то год назад я накидал шаб, который мог автономно работатать месяцами, обеспечивая при этом ведение ДиректМессидж-диалогов через телеграм канал.
проблема в том, что эмулируемая приложуха быстро устаревает, и инста урезает ей функции и начинает долбать чекпойнтами. Да еще запросы-ответы бывает что меняются.
я свою приложуху запустил на версии 11, потом несколько раз обновлял. Последний раз я ее обновил до версии 18.
И я сказал - на*уй мне такая радость. И забил.
Если у тебя пару тыщ покупателей, которые платят абонентку, то есть смысл апдейтить.
Если для себя, то смысла нет.
Лучше купить тот же соцкит, дешевле получится, если время свое счиать.
 

Lucky_life

Client
Регистрация
24.04.2014
Сообщения
109
Благодарностей
22
Баллы
18
Не знаю как. Скорее всего реверсный инженеринг.
А я, когда писал шаб на приват АПИ инсты, просто парсил запросы соцкита и инстадуба.
а можете подсказать чем парсили?
 

Чешир

Client
Регистрация
27.06.2014
Сообщения
1 540
Благодарностей
899
Баллы
113
а можете подсказать чем парсили?
Парсил обычным фидлером запросы проги, которая называлась instadub, даже лицуха была. В этой же проге нашел приват кей, вытащил откуда-то из глубин. А какие-то запросы парсил из соцкита
Но потом инста стала слишком часто менять свои приват кеи и запросы, и начала отлавливать "левые" запросы, и пропал смысл продолжать битву с ней
 

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)