免流与抓包混淆参数学习方法

简介: 免流与抓包混淆参数学习方法

免流必备抓包方法及混淆写法
详细原文转自:www.shenrenshequ.com

一、前文提到过,SSR免流靠混淆参数和端口
端口:移动、联通一般是80,电信随意;

混淆参数:就是可以免流量的网址,就是运营商的白名单网址,就是host,比如酷视卡免优酷,优酷的网址就是混淆参数。

其实能免的host几乎都能在网上找到,不过还是自己学会怎么抓比较好,万一哪天就抓到了新的host了呢,尤其是各种免流量卡层出不穷的情况下,学会自己抓包更是有用。

作者常用的抓包软件有两个,一个是wi.cap,一个是packet capture,但是wi.cap需要root,要求较高,所以本教程只介绍不用root也不用框架的packet capture,可以下载本教程的附件

packet capture抓包教程

(1)首先安装packet capture

(2)关闭所有联网软件,打开手机网络(net和wap都可以试下)

(3)打开packet capture

(4)点击上方绿色三角形按钮

(5)打开要抓包的软件(免流量软件,比如掌厅、咪咕、沃TV等),随便操作软件,尽可能多操作几次

(5)返回packet capture

(6)点进去上方日期、时间命名的标题栏

(7)找到Host字样的信息,那就是混淆参数,如下图

二、混淆的正确写法
很多小伙伴还在用最简单的写法,即一个host,大部分情况下的确是够了,

但有时候配合User-Agent和Accept等信息会有奇效,尤其是现在越来越多的定向卡需要验证手机(卡)信息的情况下。

要想达到像tiny那样可以被运营商系统逐行识别的效果,必须这样写:

(1)灰色版SSR混淆写法(即1rn2rn3)

mmsc.monternet.comrn
Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicrn
Content-Type: application/vnd.wap.mms-messagern
User-Agent: Android-Mms/2.0nmmsc.monternet.com
(2)粉色版SSR混淆写法(即1#2n3):

mmsc.monternet.com#
Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicn
Content-Type: application/vnd.wap.mms-messagen
User-Agent: Android-Mms/2.0nmmsc.monternet.com
作者实测抓包效果如下:

Host: Mmsc.monternet.com:8080rn
Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicrn
Content-Type: application/vnd.wap.mms-messagern
User-Agent: Android-Mms/2.0 rn
抓到混淆参数,打开SSR软件填到混淆参数的输入框中,让SSR软件保留在后台。

百度输入“ip”回车,如果显示的是你的服务器IP即证明配置成功。

接下来就是测试免不免流量了,方法是先关闭网络,开关几次飞行模式,5分钟后打开网络按上面的教程连接SSR后进移动app查询流量,然后下载5M左右的文件,再重复开头的方法关网开飞行等5分钟后再查流量,如果流量没少,即证明99%免流成功

注意,SSR软件一定要保留在后台运行,不然会扣流量

好了,本教程到此结束,祝各位小伙伴早日用上SSR免流。

原文链接:http://www.shenrenshequ.com/index.php/2019/10/17/132/

相关文章
|
1月前
|
安全 Android开发 iOS开发
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
【2月更文挑战第9天】《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
38 5
|
7月前
|
网络协议
【五一创作】网络协议与攻击模拟-01-wireshark使用-捕获过滤器
【五一创作】网络协议与攻击模拟-01-wireshark使用-捕获过滤器
37 0
|
存储 编解码 安全
APP测试点总结(全面解析)
客户端功能测试、兼容测试、性能测试、网络测试、接口测试、异常测试、安全测试简介。。。
237 0
|
数据采集 JavaScript 前端开发
网站流量日志埋点收集 —原理实现雏形—如何解决 js 跨域问题(伪装图片)|学习笔记
快速学习网站流量日志埋点收集—原理实现雏形—如何解决 js 跨域问题(伪装图片)
199 0
网站流量日志埋点收集 —原理实现雏形—如何解决 js 跨域问题(伪装图片)|学习笔记
一对一聊天平台源码,不同数据缺失处理方法的比较
一对一聊天平台源码,不同数据缺失处理方法的比较
热饭的测开成果盘点第二十三期:wqrfproxy自动抓包断言库
本期介绍的是一个组件,身为python的第三方库,已经被pypi收录,且国内镜像源也早已复制。也就是说可以通过pip install 来下载。这个组件就是:wqrfproxy ,它的作用是可以在正常的unittest脚本中,对app发出的请求进行断言。
热饭的测开成果盘点第二十三期:wqrfproxy自动抓包断言库
|
数据采集 存储 安全
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
323 0
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
|
人工智能 文字识别 网络协议
关于我尝试抓包微信失败后想到的新方法居然和奥特曼有关~
关于我尝试抓包微信失败后想到的新方法居然和奥特曼有关~ 以前 微信网页版 还可以登录的时候,我们还可以使用 python 帮助我们实现 自动化操作,调用各种各样的 API ,做做机器人啥的 ,但是现在呢~ 微信网页版 好像不开放了😐 扫码登录都会出现下面的画面 😵 来到之前 很火的 python 库 wxpy, 我看到下面这个场景, 果然也是一片哀嚎 哈哈哈 wireshark 抓包 于是我做了个大胆的决定,尝试用 wireshark 去抓取微信发出的数据包~ (我实在太天真了!🙃) 在电脑上打开微信,参考下面三次握手的图~ 可以看到这里就已经 发出了这么多信息 我晕
253 0
|
算法 Android开发
程序人生 - 为什么表情包越转发越模糊,还会变绿?
程序人生 - 为什么表情包越转发越模糊,还会变绿?
364 0
程序人生 - 为什么表情包越转发越模糊,还会变绿?
|
Java 数据安全/隐私保护 Spring
阿粉写了八千多字,只为讲透参数合法性验证)(二)
最近很多读者给阿粉留言,说怎么好久没看到我的文章了,这里说一下。 由于公众号不再按时间线排序,所以你会发现有时候能看到几天前的文章,这不是出BUG,是公众号的一次改变。 至于排序的具体标准是啥,阿粉也不太清楚,大概和你打开某个公众号的频率有关。 所以如果你想第一时间收到阿粉的文章,可以点击Java极客技术的的头像,再点右上角三个点,进去设置一下【星标】。
阿粉写了八千多字,只为讲透参数合法性验证)(二)