无名商城论坛

搜索
查看: 456|回复: 0

[TSD/原创] 关于锤子的细节1

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 19:28:25 | 显示全部楼层 |阅读模式
1. Thor的界面
   Thor贼简洁
   首页只有一个开关和抓包过滤器
   下方菜单也只有三个
   过滤器,抓包记录,和更多。
(图1

   首页过滤器
        可以选择抓包过滤设置,开始和停止抓包
     所有成功抓取的记录都会保存在抓包记录里面。
     更多则是使用帮助,
     里面的HTTPS 解析设置,
     可以查看证书安装情况。
   也可以在通知中心添加Thor 的Widget
   可以快速开始抓包和显示抓包记录。

2.使用前的设置
首次使用Thor ,需要先进行一些设置。
    1,安装及信任证书
由于Thor 默认的过滤器为全局抓包,包含HTTPS解析,所以首次使用需要安装及信任证书。
  Thor 实现对HTTPS的数据解密,使用的是MITM(中间人攻击)的方式,这个和Surge 或者小火箭屏蔽广告使用的是一样的原理,所以需要将Thor 生成的Thor SSL CA 证书安装并信任,以此来实现HTTPS 的解析。
(图2图3

首次使用,点击开始按钮,就会弹出“HTTPS解析设置”,我们选择现在开启,按照指引,安装证书到系统。
这个时候会跳转到手机系统设置内的描述文件与设备管理界面,安装Thor SSL CA 证书 ,期间需要输入锁屏密码来确认。每个人证书是不同的,只会存放在设备本地,不会上传。
安装完毕,可以在设置——通用——描述文件与设备管理看到证书已经验证。在Thor 内的更多——HTTPS 证书管理也可以看到。

注意:iOS 10.2+ 系统需要到设置——通用——关于本机——证书信任设置——选择刚刚生成的证书,并信任。

如果你无需抓取HPPTS数据,也可以选择忽略此步骤,无需安装证书。

      2,允许创建V*N配置
首次使用Thor 会询问是否允许创建V*N配置,点击允许。
这个是必要步骤。因为Thor需要占用V*N通道,来全盘接管你的所有网络连接,从而抓取网络数据。如下图所示。
Thor创建的V*N配置可以在设置——V*N内看到。
(图4

有的地方就不去搞截图了。
还得清数据删证书的呢种太麻烦了。
而且也没几个人看。
就这样吧。

教程1完结。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表