Skip to content

[bug] APP抓包流量获取不完整 #354

@am3k0

Description

@am3k0

Describe the bug

对一类APP流量获取有些问题,该类APP首次运行时会使用域名获取IP信息,目前在每天的涉诈样本中占比较高。
比如:jia.gz.duli53aitu.com:11053 解析IP 183.192.65.101
使用reqable 手机端+PC端协同 首次启动只能抓到解析后的IP 183.192.65.101
image

而更换Droni/Drony 作为手机客户端+reqable 可以抓到解析前的域名 jia.gz.duli53aitu.com:11053
image
image

To Reproduce

分别使用reqable和 Droni/Drony 作为手机客户端 搭配PC端抓包
如果需要具体APP,请提供邮箱。

Expected behavior

解析前的域名比较固定,解析后的IP多变,更希望可以抓到域名

Metadata

Metadata

Assignees

Labels

bugSomething isn't workingp0Priority processing

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions