diff --git a/projects/280dd2a0-d23d-4a71-91e1-dce4353163be/MuMu 上用 Frida 扫内存能拿到 Dart 明文请求.md b/projects/280dd2a0-d23d-4a71-91e1-dce4353163be/MuMu 上用 Frida 扫内存能拿到 Dart 明文请求.md new file mode 100644 index 0000000..692d1c9 --- /dev/null +++ b/projects/280dd2a0-d23d-4a71-91e1-dce4353163be/MuMu 上用 Frida 扫内存能拿到 Dart 明文请求.md @@ -0,0 +1,25 @@ +--- +title: MuMu 上用 Frida 扫内存能拿到 Dart 明文请求 +type: experience +permalink: main/projects/280dd2a0-d23d-4a71-91e1-dce4353163be/mu-mu-上用-frida-扫内存能拿到-dart-明文请求 +stable_id: 18f5eefe-31e7-4e2c-ba29-1c778a1f7fd1 +scope: project +memory_type: experience +project_id: 280dd2a0-d23d-4a71-91e1-dce4353163be +usage_profile_id: 0c9feb46-d06e-43cd-9ef0-c5813c84a998 +status: active +revision: 1 +request_id: rapt-frida-plaintext-20260926 +created_at: '2026-09-26T15:07:55.074124+00:00' +updated_at: '2026-09-26T15:07:55.074124+00:00' +tags: +- frida +- 抓包 +- flutter +--- + +Flutter 应用在 MuMu x86_64 上仍然可以抓到明文,不必一上来反编译。Charles 加系统证书只能看到 Java/ExoPlayer。Dart 不走系统代理,libc 的 connect/write 钩子在这台模拟器上挂不上,所以流量进不了 Charles。 + +可用做法:Frida 16.5.9 挂上进程,扫 rw- 内存里的 POST /app/ 或 HTTP/1.1。2026-09-26 在原包首页扫到 GET /app/open/recommend?page=1 HTTP/1.1,头里有 apasstk、设备头和 host apis.raptdrama.com,以及对应的 HTTP/1.1 200 响应头。请求体在加密前就在进程内存里。 + +以后遇到同类 App:先确认代理里没有 API 的 CONNECT;再用 Frida 扫明文。真机的价值是 libc/SSL_write 钩子更容易挂上,从而把流量引进 Charles,不是装上证书就自动能抓。不要用 mitmproxy transparent。不要把扫到的 token 写进记忆。 \ No newline at end of file