MemRelay-Operation: memory-save:rapt-frida-plaintext-20260926 MemRelay-Resource: 18f5eefe-31e7-4e2c-ba29-1c778a1f7fd1
1.4 KiB
1.4 KiB
title, type, permalink, stable_id, scope, memory_type, project_id, usage_profile_id, status, revision, request_id, created_at, updated_at, tags
| title | type | permalink | stable_id | scope | memory_type | project_id | usage_profile_id | status | revision | request_id | created_at | updated_at | tags | |||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| MuMu 上用 Frida 扫内存能拿到 Dart 明文请求 | experience | main/projects/280dd2a0-d23d-4a71-91e1-dce4353163be/mu-mu-上用-frida-扫内存能拿到-dart-明文请求 | 18f5eefe-31e7-4e2c-ba29-1c778a1f7fd1 | project | experience | 280dd2a0-d23d-4a71-91e1-dce4353163be | 0c9feb46-d06e-43cd-9ef0-c5813c84a998 | active | 1 | rapt-frida-plaintext-20260926 | 2026-09-26T15:07:55.074124+00:00 | 2026-09-26T15:07:55.074124+00:00 |
|
Flutter 应用在 MuMu x86_64 上仍然可以抓到明文,不必一上来反编译。Charles 加系统证书只能看到 Java/ExoPlayer。Dart 不走系统代理,libc 的 connect/write 钩子在这台模拟器上挂不上,所以流量进不了 Charles。
可用做法:Frida 16.5.9 挂上进程,扫 rw- 内存里的 POST /app/ 或 HTTP/1.1。2026-09-26 在原包首页扫到 GET /app/open/recommend?page=1 HTTP/1.1,头里有 apasstk、设备头和 host apis.raptdrama.com,以及对应的 HTTP/1.1 200 响应头。请求体在加密前就在进程内存里。
以后遇到同类 App:先确认代理里没有 API 的 CONNECT;再用 Frida 扫明文。真机的价值是 libc/SSL_write 钩子更容易挂上,从而把流量引进 Charles,不是装上证书就自动能抓。不要用 mitmproxy transparent。不要把扫到的 token 写进记忆。