数字居民论坛

标题: 求个大佬抓包giffgaff的eSIM请求接口。 [打印本页]

作者: Dev    时间: 2023-10-11 22:30
标题: 求个大佬抓包giffgaff的eSIM请求接口。
求个大佬抓包giffgaff的eSIM请求接口,我使用的是5ber,希望可以用上giffgaff的eSIM,但是没法直接生成QR码。

类似于 https://shuzijumin.com/forum.php ... id=479&pid=9948 @firikqf1122 大佬的这个帖子。

如果哪位大佬有空可以分享出来帮助大家感激不尽!
作者: z1445104747    时间: 2023-10-11 22:42
同求!!!
作者: int    时间: 2023-10-12 00:55
giffgaff的esim可以随便换设备吗?可以的话借我个号试试抓包
作者: lan852    时间: 2023-10-13 15:16
同求。 有技术大佬吗?
作者: HelloWorld    时间: 2023-10-13 15:58
很多加密数据,感觉用不了:

  1. curl 'https://publicapi.giffgaff.com/gateway/graphql'  -H 'Host: publicapi.giffgaff.com'  -H 'x-gg-app-version: 12.13.0'  -H 'Accept: */*'  -H 'apollographql-client-version: 12.13.0 1175'  -H 'Authorization: Bearer xxxx'  -H 'x-gg-app-build-number: 1175'  -H 'x-gg-app-bundle-version: v340'  -H 'x-gg-app-os: iOS'  -H 'Accept-Language: zh-CN,zh-Hans;q=0.9'  -H 'Accept-Encoding: gzip, deflate, br'  -H 'x-request-id: xxxx'  -H 'Origin: https://publicapi.giffgaff.com'  -H 'Content-Length: 241'  -H 'User-Agent: giffgaff/1175 CFNetwork/1474 Darwin/23.0.0'  -H 'apollographql-client-name: iOS 17.0.3'  -H 'Connection: keep-alive'  -H 'Content-Type: application/json'  -H 'Cookie: xxxxx'  -H 'x-gg-app-os-version: 17.0.3'   --data '[{"operationName":"eSimDownloadToken","variables":{"ssn":"1234567890"},"query":"query eSimDownloadToken($ssn: String!) {\n  eSimDownloadToken(ssn: $ssn) {\n    id\n    host\n    matchingId\n    lpaString\n    __typename\n  }\n}\n"}]'
复制代码

作者: KAAAsS    时间: 2023-10-13 16:05
HelloWorld 发表于 2023-10-13 15:58
很多加密数据,感觉用不了:

这个应该只是最后下载 esim 文件的请求,前面应该有几个请求是下发新的 SIM,包括拿到 ssn
作者: KAAAsS    时间: 2023-10-13 16:08
HelloWorld 发表于 2023-10-13 15:58
很多加密数据,感觉用不了:

不过就看这一段,感觉是起码要三四个请求才能完事儿了,应该会很麻烦
作者: HelloWorld    时间: 2023-10-13 17:55
KAAAsS 发表于 2023-10-13 16:08
不过就看这一段,感觉是起码要三四个请求才能完事儿了,应该会很麻烦

果然专业,你猜对了
不过这复杂度,还是别想了

(, 下载次数: 60)
作者: Dev    时间: 2023-10-14 16:42
感谢各位大佬,看来是不行了,我问了giffgaff社区的工作人员,他们表示暂时不能用QR添加,只支持原生支持eSIM的设备。
作者: tiangou    时间: 2023-10-17 17:48
Dev 发表于 2023-10-14 16:42
感谢各位大佬,看来是不行了,我问了giffgaff社区的工作人员,他们表示暂时不能用QR添加,只支持原生支持eS ...

直接过滤这个请求就行https://publicapi.giffgaff.com/gateway/graphql
body里面有 "paString" 转二维码直接扫就行,我今天刚刚成功装在5ber上.

                               
登录/注册后可看大图



                               
登录/注册后可看大图

作者: as2o3    时间: 2023-10-17 18:09
tiangou 发表于 2023-10-17 17:48
直接过滤这个请求就行https://publicapi.giffgaff.com/gateway/graphql
body里面有 "paString" 转二维码 ...

这个是得在有esim的机器上抓?

                               
登录/注册后可看大图

作者: HelloWorld    时间: 2023-10-18 09:24
tiangou 发表于 2023-10-17 17:48
直接过滤这个请求就行https://publicapi.giffgaff.com/gateway/graphql
body里面有 "paString" 转二维码 ...

中国联通能抓吗?
https://support.apple.com/zh-cn/HT213954
作者: Blinker3321    时间: 2023-10-18 09:59
HelloWorld 发表于 2023-10-18 09:24
中国联通能抓吗?
https://support.apple.com/zh-cn/HT213954

大概率……抓了也没用吧。
抓出来的目的不就是为了不在当前设备的esim硬件上用么,但是联通那个定位物联网卡,大概率eid白名单+绑定IMEI(这两信息都是申请时要交),如果真这么搞就算提取出来了也没法在其他设备上用
作者: vip    时间: 2023-10-18 10:17
tiangou 发表于 2023-10-17 17:48
直接过滤这个请求就行https://publicapi.giffgaff.com/gateway/graphql
body里面有 "paString" 转二维码 ...

求大佬出详细的教程。
作者: int    时间: 2023-10-18 11:25
HelloWorld 发表于 2023-10-18 09:24
中国联通能抓吗?
https://support.apple.com/zh-cn/HT213954

前段时间好像就是被人抓包手表esim,弄成副卡还是实体卡用,三大紧急下架维护了。
现在有漏洞应该也堵上了。
作者: as2o3    时间: 2023-10-18 11:25
int 发表于 2023-10-18 11:25
前段时间好像就是被人抓包手表esim,弄成副卡还是实体卡用,三大紧急下架维护了。
现在有漏洞应该也堵上 ...

副卡是直接把手表的esim芯片拆了,放到sim里
作者: int    时间: 2023-10-18 11:29
as2o3 发表于 2023-10-18 11:25
副卡是直接把手表的esim芯片拆了,放到sim里

大佬知道细节?还能搞吗
作者: tiangou    时间: 2023-10-18 12:10
vip 发表于 2023-10-18 10:17
求大佬出详细的教程。

需要:
   支持esim的手机
   giffgaff app
   stream 抓包app
开始:
1.app上在规定时间内打开 account->sim->replace my sim->switch to a new esim->勾选 i understand -> start the swtich,接受邮件验证码后点击确定,  点击start the swtich.后返回桌面
2. 打开stream.开始抓包
3.返回giffgaff 点击 install esim 弹出iOS系统的安装esim弹窗返回桌面.
4. 打开stream 在抓包历史中找到最新的一条点击 然后进入全部请求列表 挨个点击最后几条 进入抓包详情点击响应 拉到最下面点击响应主题获取 lpastring 后面的LAP:开始 ",结束之间的字符串复制出来:大概是这样
  1. LPA:1$cel.xxx.com$POSAKJKELWQNEKLQ
复制代码

5.复制出来 进入 https://cli.im/ 复制然后生成二维码
6. 扫码后大概10分20分的才有信号.
作者: as2o3    时间: 2023-10-18 13:07
int 发表于 2023-10-18 11:29
大佬知道细节?还能搞吗

能搞啊。那个玩意只能上网吧 没啥用
作者: HelloWorld    时间: 2023-10-18 13:36
as2o3 发表于 2023-10-18 13:07
能搞啊。那个玩意只能上网吧 没啥用

如果是手表那种,短信电话也没问题
作者: int    时间: 2023-10-18 13:44
as2o3 发表于 2023-10-18 13:07
能搞啊。那个玩意只能上网吧 没啥用

能上网也够了,求指路
作者: HelloWorld    时间: 2023-10-18 16:13
int 发表于 2023-10-18 13:44
能上网也够了,求指路

估计短信也行
无法打电话是 ipad 系统的限制
作者: Dev    时间: 2023-10-21 10:10
tiangou 发表于 2023-10-17 17:48
直接过滤这个请求就行https://publicapi.giffgaff.com/gateway/graphql
body里面有 "paString" 转二维码 ...

感谢!我找个有ESIM的用户帮我抓下。
作者: mklove    时间: 2023-12-16 22:20
大佬  我也用的是5b  可以帮获取下二维码吗
作者: geto    时间: 2024-3-19 19:14
mklove 发表于 2023-12-16 22:20
大佬  我也用的是5b  可以帮获取下二维码吗

也可以找我帮忙代抓giffgaff esim二维码,实测已成功导入5ber和pixel4xl,可以联系我tg(ukgiffgaffbot)
作者: paipoex    时间: 2024-3-24 18:41
本帖最后由 paipoex 于 2024-3-24 18:42 编辑

可以参考这个https://www.nodeseek.com/post-76162-1
esim更换也可以使用,只不过要跳过一些步骤,并且从结果中手动提取出信息并保存




欢迎光临 数字居民论坛 (https://shuzijumin.com/) Powered by Discuz! X3.5