2017-12-03 7 views
2

Android Instagramアプリによってgraph.instagram.comに送信された投稿データをデコードしようとしています。質問はこちらをご覧1にsimillarです:リバースエンジニアリングHTTPリクエスト

Reverse Engineer HTTP request

iPhoneアプリのどちらかがAndroidアプリに異なり、これを扱うかという質問が尋ねられたので、何かが変わったようです。私はげっぷを使用してトラフィックをキャプチャしたのだが、メインデータは、現在の.gzファイルとしてIGに送られるようだ:私は完全にバイナリ以下の「たわ言」を貼り付けることができませんし、それがカット何らかの理由で

POST /logging_client_events HTTP/1.1 
X-IG-Connection-Type: WIFI 
X-IG-Capabilities: 3brTAw== 
X-IG-App-ID: 567067343352427 
User-Agent: Instagram 24.0.0.11.201 Android (23/6.0; 240dpi; 480x854; LENOVO/Lenovo; Lenovo A2016a40; A2016a40; mt6735; en_GB) 
Accept-Language: en-GB, en-US 
Content-Type: multipart/form-data; boundary=EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO 
Accept-Encoding: gzip, deflate 
Host: graph.instagram.com 
X-FB-HTTP-Engine: Liger 
Connection: close 
Content-Length: 4206 

--EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO 
Content-Disposition: form-data; name="access_token" 

567067343352427|f249176f09e26ce54212b472dbab8fa8 
--EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO 
Content-Disposition: form-data; name="format" 

json 
--EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO 
Content-Disposition: form-data; name="cmsg"; filename="a24cc6f3-23f1-438f-aecb-3f201d312c90_1.batch.gz" 
Content-Type: application/octet-stream 
Content-Transfer-Encoding: binary 

í][sÚHý/<ÇÞ¾ª»]µÎÈÎâZ‰M›H[[*!HHÀ"0—©ùïûµ„mƒ2v‚�ÎTRCß/ç|§ïú½VÄÿ«�áµp<’Ní¬Æ-�,A¥œ0"j•×m<?ÂNü‡ñ)A|Ú³$ëÃY~IŽ ¶À¹ß&Q\%GÛ(–�=a´‹NÕ‰dqû$Ʋ’�Ðn‡B”n˜'Ù2øŽ˜E\ÉhXÅ  ‹"«KOÀCDÙ= ã¨}B»PàÅ$RâÌÊÀúÿ¢Ñ°›ô‚¨Gƒ¢¬G[p£H°PѸ2L¥$¡âmÊCÅ"ò ÚDçqnK×~8ÆüœÄ½YNtK„Ó°vöŸßkÃ0�Á'Ó°7 ó`4é…Ã$ 
n“xw‚$OªŠ@¬iRÆОĄóSiqpÏG�Y¦}º1DÑ¡²dƒG¼˜N Ÿßky0蘖…±Dq‚1—J p�âŒa]í° 
÷È-¦@AgÊ¢¢t©�(Ï$ŒÉ°LGƒX×7^^ÿëÕ*l©Y=áþv5÷¾fE›\êéXÔólõ•\μւw>ei„ŠòË4$7Ú?÷•ÿïyÒùz3ö«[õô*÷Ó‹¥×tæ�OW©Ÿ~IœfÄ\;Kò7šYæÚ7™ÛúÌ�¦Gœæs싹۬/œæ5k4Ôýw½¨Ý,úY”)Ô&Ó¬�è´/°Ó¬/Ý4ZºÍÏ�æ¥Ü™Æ×9qÓkÔ°ÏWŽ}Í»ö€9«Næ§uÒ«ÔI=ä¥ýÄùt½tí/ ¤Gv6ðs¿ïÚ×Ôµ¯ò†}™5Z/ÿOnâØ=î~ºÊtÞN³ŸøÍÏIê‘lØÎ/QçëUm˜Ô‡èïΣÙ0êa4­ÐõmowGY6š€¤é¬Ðþåo蟲“Eí} 

--EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO 
Content-Disposition: form-data; name="sent_time" 

1512267283.408 
--EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO 
Content-Disposition: form-data; name="cmethod" 

deflate 
--EuG_-5FMs7IwTX7eBzBDIJ9VEteYsO-- 

数行後に消えます。

これはどのようにコード化されていますか?それは.gzであるはずですが、Burpからの出力はそれのようには見えません。とにかくファイルを保存できるので、検査することができますか? Burpもフィドラーもそういうものをサポートしているようだ。

+0

フィドラーを使用してファイルを簡単に保存できます。 –

+0

私はフィドラーのユーザーで、バイトをファイルに保存する方法はわかりません。ただし、どのソフトウェアを入手してもファイルを取得することだけが懸念される場合は、お手伝いできます。 –

+0

'これはどのようにコード化されているのでしょうか? '。あなたがすでに述べたように.gz。 'filename =" a24cc6f3-23f1-438f-aecb-3f201d312c90_1.batch.gz "'そして 'Content-Transfer-Encoding:バイナリ'。 – greenapps

答えて

-1

APKToolなどを使用してAPKをデコンパイルすると、実際のエンコード方法が得られるはずです。とにかく(いくつかのinstagramアプリのバージョンが残っている)プライベートAPIを使用できるようにする素晴らしいライブラリが数多くありますので、新しいアプリケーションの特定の機能が必要な場合や、習得したい場合を除いて、それも可能ですあなたのためのオプション。