我有一个封闭源代码的气候监视器/控制器,有一个适用于 android 和 ios 的应用程序。所有流量都通过 AWS。设备上没有开放端口,没有本地网页,没有应用程序的本地访问。非常有限。只能使用登录/密码方法通过移动应用程序访问。所以没有IP设置,没有正常的东西。
我查看了 android 应用程序源代码,据我所知,一切都是通过 JSON 请求处理的。
据我了解,通常的方法是拿起设备,将其插入我笔记本电脑上的以太网,然后使用wireshark 捕获我可以捕获的任何内容。
然而,我过去每次这样做,只是为了查看我电脑上的软件流量。
所以我的主要问题是..我采取了正确的方法吗?由于使用 AWS,我会发现任何有用的东西吗?
那里有无数永远不会更新的教程,所以如果有人能向我建议或推荐任何有帮助的东西,我将不胜感激。如果需要,我可以发布更详细的设备信息。我会随着我的进步而更新。谢谢你。