返回列表 发新帖

记录墨墨记单词抓包

[复制链接]

9

主题

147

回帖

491

积分

初中生

Rank: 3Rank: 3

金币
349
好评
1
信誉
100
发表于 2026-7-12 06:41:10 来自手机  | 显示全部楼层 | 阅读模式  来自 天津
本帖最后由 KYU 于 2026-7-12 06:47 编辑

水一贴
自从我打了surfing模块,在手机上运行起了软路由,实现了全局透明代l。我发现可以修改路由规则把指定app的流量转发到指定端口,再有新版黄鸟监听该端口就可以实现无v某n抓包。

满心激动选择受害者时,发现角落里的墨墨记单词
然后啥也没抓到

在豆和d的轮番折腾下得到了几条linux命令:
  1. #!/system/bin/sh
  2. UID=10462
  3. PORT=8080

  4. # 清空nat表OUTPUT自定义转发规则
  5. iptables -t nat -F OUTPUT
  6. # 清空filter自定义拦截
  7. iptables -F OUTPUT
  8. ip6tables -F OUTPUT

  9. # 关键:排除本地回环流量,防止死循环(黄鸟自身流量不二次转发)
  10. iptables -t nat -A OUTPUT -d 127.0.0.0/8 -j RETURN
  11. # 排除内网私有IP,不劫持
  12. iptables -t nat -A OUTPUT -d 10.0.0.0/8 -j RETURN
  13. iptables -t nat -A OUTPUT -d 172.16.0.0/12 -j RETURN
  14. iptables -t nat -A OUTPUT -d 192.168.0.0/16 -j RETURN

  15. # 仅劫持墨墨UID所有TCP流量转发到黄鸟127.0.0.1:8080
  16. iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner $UID -j REDIRECT --to-port $PORT

  17. # 阻断墨墨绕过代理的QUIC/UDP 443、DoT 853 DNS
  18. iptables -A OUTPUT -p udp --dport 853 -m owner --uid-owner $UID -j REJECT
  19. iptables -A OUTPUT -p tcp --dport 853 -m owner --uid-owner $UID -j REJECT
  20. iptables -A OUTPUT -p udp --dport 443 -m owner --uid-owner $UID -j REJECT
  21. # 阻断UDP 53普通DNS直连
  22. iptables -A OUTPUT -p udp --dport 53 -m owner --uid-owner $UID -j REJECT

  23. # 屏蔽墨墨IPv6直连
  24. ip6tables -A OUTPUT -m owner --uid-owner $UID -j REJECT

  25. echo "===== Nat转发规则加载完成 ====="
  26. echo "1. 墨墨所有TCP强制转发至127.0.0.1:$PORT"
  27. echo "2. 关闭黄鸟监听 → 墨墨无网络"
  28. echo "3. 打开黄鸟 → 正常联网并抓包"
  29. echo "恢复正常网络命令:iptables -t nat -F OUTPUT && iptables -F OUTPUT && ip6tables -F OUTPUT"
复制代码


先用命令查看墨墨记单词的uid,然后修改代码里的那个uid
保存为sh脚本,root执行,打开黄鸟和算法助手(新版本墨墨记单词有hook检测安装旧版),就能看到日志和网络请求
加密算法在日志中也能找到,至此墨墨记单词就此完结

后续我发现有些能抓包但抓不到包的app如我设备上的pojie版的魔法工具通过这些命令也能抓到服务器下发的j点

不过比较奇怪的是,这些j点导入到代理工具里pin不通,surfing透明代理打开就能pin通。但是不管surfing透明代理是否开启,抓出的j点都不能用
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表