天天看點

免流與抓包混淆參數學習方法packet capture抓包教程

免流必備抓包方法及混淆寫法

詳細原文轉自:www.shenrenshequ.com

一、前文提到過,SSR免流靠混淆參數和端口

端口:移動、聯通一般是80,電信随意;

混淆參數:就是可以免流量的網址,就是營運商的白名單網址,就是host,比如酷視卡免優酷,優酷的網址就是混淆參數。

其實能免的host幾乎都能在網上找到,不過還是自己學會怎麼抓比較好,萬一哪天就抓到了新的host了呢,尤其是各種免流量卡層出不窮的情況下,學會自己抓包更是有用。

作者常用的抓包軟體有兩個,一個是wi.cap,一個是packet capture,但是wi.cap需要root,要求較高,是以本教程隻介紹不用root也不用架構的packet capture,可以下載下傳本教程的附件

packet capture抓包教程

(1)首先安裝packet capture

(2)關閉所有聯網軟體,打開手機網絡(net和wap都可以試下)

(3)打開packet capture

(4)點選上方綠色三角形按鈕

(5)打開要抓包的軟體(免流量軟體,比如掌廳、咪咕、沃TV等),随便操作軟體,盡可能多操作幾次

(5)傳回packet capture

(6)點進去上方日期、時間命名的标題欄

(7)找到Host字樣的資訊,那就是混淆參數,如下圖

二、混淆的正确寫法

很多小夥伴還在用最簡單的寫法,即一個host,大部分情況下的确是夠了,

但有時候配合User-Agent和Accept等資訊會有奇效,尤其是現在越來越多的定向卡需要驗證手機(卡)資訊的情況下。

要想達到像tiny那樣可以被營運商系統逐行識别的效果,必須這樣寫:

(1)灰色版SSR混淆寫法(即1rn2rn3)

mmsc.monternet.comrn

Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicrn

Content-Type: application/vnd.wap.mms-messagern

User-Agent: Android-Mms/2.0nmmsc.monternet.com

(2)粉色版SSR混淆寫法(即1#2n3):

mmsc.monternet.com#

Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicn

Content-Type: application/vnd.wap.mms-messagen

作者實測抓包效果如下:

Host: Mmsc.monternet.com:8080rn

Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicrn

Content-Type: application/vnd.wap.mms-messagern

User-Agent: Android-Mms/2.0 rn

抓到混淆參數,打開SSR軟體填到混淆參數的輸入框中,讓SSR軟體保留在背景。

百度輸入“ip”回車,如果顯示的是你的伺服器IP即證明配置成功。

接下來就是測試免不免流量了,方法是先關閉網絡,開關幾次飛行模式,5分鐘後打開網絡按上面的教程連接配接SSR後進移動app查詢流量,然後下載下傳5M左右的檔案,再重複開頭的方法關網開飛行等5分鐘後再查流量,如果流量沒少,即證明99%免流成功

注意,SSR軟體一定要保留在背景運作,不然會扣流量

好了,本教程到此結束,祝各位小夥伴早日用上SSR免流。

原文連結:

http://www.shenrenshequ.com/index.php/2019/10/17/132/

繼續閱讀