微信搜索视频号hook

近期在研究视频号的采集,市面上常见的方案是PC注入和ipad协议,这两种相对来说比较稳健,但是目前未见可以参考的开源项目。

于是笔者通过对移动端安卓视频号的hook,实现了数据采集。

采用的是adb shell + frida hook来拦截消息,因为视频号目前没有主动推送的功能,频繁调用接口又会导致被检测,并且造成应用程序崩溃,所以采取hook的方式来拦截消息。经测试,相对稳定。

真机环境,安卓11,app版本8.0.43,目前的最新版。

另外要说的是为什么选择对搜索接口hook,因为视频号作品列表中没有发布时间。

通过对搜索接口的拦截,不仅仅可以获取到视频号消息,也可以捕捉公众号文章、指数、账号等信息。


先说下视频号推荐页和用户作品列表的hook,能拦截到,但是没发布时间。

file

【温馨提示:此处隐藏内容需要付费订阅后才能查看!】

点赞
  1. Daniel说道:
    Firefox Windows 10
    现在还能用吗?用的frida哪个版本?我这边执行后会报'type': 'error', 'description': 'Error: File not found', 'stack': 'Error: File not found\n at load (frida/node_modules/frida-java-bridge/lib/class-factory.js:1366)
    1. Lx Lx说道:
      Google Chrome Windows 10
      frida 16.0.19 frida-tools 12.1.2
      1. Daniel说道:
        Firefox Windows 10
        还是报错,是不是我没放r0gson的原因呀?r0gson.dex在哪下载?
  2. 枫原万叶说道:
    Google Chrome Mac OS X 10.15.7
    有没有教学视频呀
  3. 李四说道:
    Google Chrome Windows 10
    头大了,这个fastjson文件是干嘛的
  4. Lx Lx说道:
    Google Chrome Windows 10
    fastjson.dex下载链接: https://pan.baidu.com/s/1P8gahYpb8_z__B2y45bvmg 提取码: chjd
  5. 五文钱说道:
    Google Chrome Windows 10
    是不是缺了个fastjson.dex文件

发表回复