Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Swain en 9 Enero 2014, 14:21 pm



Título: Recoger paquetes del Celular?
Publicado por: Swain en 9 Enero 2014, 14:21 pm
Para realizar una Ingenieria Inversa de un programa de Celular que una parte lo hace en HTML y otra con lineas de codigo a una IP determinada.
Que programa Recomiendan?

Me conecte por WIFI y le envenene el ARP y con wireshark capture paquetes, pero no logro desenredar el lio de request y stream del programa.

Primero porque una parte lo hace atraves de SSL y otra HTTP limpio (a distintas IPs).
Y otra porque utiliza en la negociacion datos que deberia obtenerlos de algun FORM pero no hay ningun GET anteriormente. Me hace perder.

Algun Programa que me ayude??????

P.D: Algo asi como un Achilles Proxy para celular?

Celular: Samsung Galaxy
Android 2.3.6
Target: Monster Warlord (juego de GAMEVIL)


Título: Re: Recoger paquetes del Celular?
Publicado por: .:UND3R:. en 9 Enero 2014, 17:50 pm
Utiliza Burp Suite, OWASP, entre otros proxys, tan solo basta configurar el celular para que pase por uno de esos proxys, ya podrás interceptar y editar las peticiones GET y POST (Burp tiene una opción que fuerza las conexiones https a http, todas esas opciones se configuran en la pestaña de Proxy de Burp). Otra opción sería usar una alternativa de Cheat Engine para celular (para iPhone dos, pero desconozco android, aunque debería haberlo).


Saludos