《教我兄弟学Android逆向番外05 Fiddler手机抓包》

本文详细介绍了如何使用Fiddler进行手机抓包,包括下载及配置Fiddler、设置监听端口、连接手机同一网络、配置手机代理、安装证书、设置HTTPS抓包等步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一 下载fiddler

下载地址 链接:https://pan.baidu.com/s/11QzNevoXi-pwCeE6KT9C6w 提取码:enfe

二 打开fiddler 选择Tools-Telerik Fiddler Options 然后选择Connections这里把fiddler的监听端口设置成8888 然后红色框起来的都打上钩

 

三 手机和电脑连接同一个无线网 或者电脑端开一个小米wifi之类的驱动 这里我用的小米wifi

电脑打开cmd命令行 输入ipconfig命令 查看当前连接无线的内网ip地址 这里可以看到我当前的无线内网的ip是192.168.123.1

 

四 手机打开设置-WLAN 找到小米Wifi或者同一个局域网 输入密码连接 然后设置代理选择手动(不同手机设置代理的地方都不同,这里以小米为例) 在主机名输入框输入 192.168.123.1 端口输入8888 (前面fidde输入的端口)

五.电脑端打开fidder 手机浏览器输入http://192.168.123.1:8888 会进入以下界面 点击Fiddler Root certificate下载fiddler证书 证书随便输入一个名称就行 然后点确定 确定后要设置屏幕锁屏图案或者密码 设置一下就行。

针对小米或者其他机型证书下载后不能安装的问题 需要打开设置-更多设置-系统安全-从SD卡安装 然后选择证书安装就可以了 然后重新打开fiddler就可以用手机抓包了。

六.经过上面的五个步骤我们已经把fidder手机抓包配置好了 但是这只是普通的抓包 https的包并不能抓 这里还需要设置一下打开fiddler 选择Tools-Telerik Fiddler Option选择Https下面的几项都打钩然后点OK

七.选择Rules-Customize Rules

八 打开CustomRules.js 搜索OnBeforeResponse 找到函数OnBeforeResponse 在函数里面添加如下内容 (对比下图括号不要加多或少加)

if (oSession.oRequest["User-Agent"].indexOf("Android") > -1 && oSession.HTTPMethodIs("CONNECT")) {

    oSession.oResponse.headers["Connection"] = "Keep-Alive";

}

 

九.重启fiddler即可生效

十.抓包

十一.模拟发包

 

下断点的话自行参考链接  https://www.jianshu.com/p/3783ce1c829d

 

结束

 

 

网传资源,如有侵权请联系/留言,资源过大,上传乃是下载链接,失效请留言,下面上大纲: 01.Android环境配置与常用工具介绍 02.Android smali 与 java 代码介绍1 : d% y( z) X- o& ~, e0 _; c1 I 03.Android smali 与 java 代码介绍2 c+ K& I/ q( b 04.Android smali 与 java 代码介绍3 % ]7 Z+ f! I! [5 S. O. N 05.Android smali 与 java 代码介绍4 7 A9 G6 c k; B 06.Android smali 与 java 代码介绍5 ; [. D3 O0 ~9 _0 ]3 W 07.常用Android快速定位关键点方法介绍 " v+ h0 Z5 x& }1 o4 c/ L 08.从0开始打造自己的破解代码库 09.Android 结构基础讲解 10.快速Hook代码搭建之 Cydia Substrate 11.快速Hook代码搭建之 Xposed 12.安装部署Android源码编译环境 13.Android源码目录结构与修改引导 / |3 T: f, f8 [2 @+ p 14.Android源码修改与刷机介绍 & D- q# v- o) o) ?/ u( A 15.Android Jni 编程 & Y6 ^/ J* G3 ] 16.arm 汇编代码讲解1 . J) E# f# h! Q4 x2 P+ K 17.arm 汇编代码讲解2 18.arm 汇编代码讲解3 19.arm 汇编代码讲解4 20.arm 汇编代码讲解5 ' B! y1 m7 _% U8 r2 G! R% h& L! a4 J0 B 21.class.dex文件格式讲解 22.Android 动态代码自修改原理 23.Android 动态代码自修改实现1 . F; Z5 @* D* r 24.Android 动态代码自修改实现2 25.Android dvm 脱壳1 26.elf结构详解1, d9 H, S" s2 }8 j' B6 v 27.elf结构详解2 8 A9 q+ O" `- v 28.elf文件变形与保护 1 g, b1 q, P( P& W, k3 F7 U 29.elf文件修复分析 9 K p" k/ `- s, w/ r: R( X 30.so加壳文件修复 31.常用调试检测方法与过检测方法 * G( L. J' P1 \+ }: N; r 32.Android源码定制添加反反调试机制 ' v/ q6 K1 {6 ] 33.Android dvm 脱壳2 34.Android dvm 脱壳3 H2 X- A# M4 s+ A6 K- b 35.Dalvik dex处理分析 ) x+ l1 l1 J R2 N) T" R) ^2 o 36.IDA脱壳脚本编写1) O7 `% E" Q. @1 X! o ~ 37.Odex修复方法 38.IDAOdex修复脚本编写 " X' w1 h: w3 N" u8 P5 z 39.Android 加壳原理 40.Android 加壳保护工具编写1 1 x4 k0 P/ V' C9 a( O 41.Android 加壳保护工具编写2 42.Android 加壳保护工具编写3
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值