1.下载尿壶及配置代理



2.配置Postern
2.1配置代理

2.2 配置规则

2.3 每次抓包时 点击打开VPN,这时候Charles可能会弹出一个对话框,点击Allow就好。

这时候能抓包了,但是类似是这种情况,此时需要安装证书之类的。

3.配置证书
导出证书(也可以直接选输入网址下载证书)

保存至桌面

推送到手机目录

手机端:设置-安全-加密与凭据-从存储设备安装,然后找到刚才推送的文件

然后点击输入随意名称进行安装,安装后他在用户证书目录下(/data/misc/user/0/cacerts-added。系统证书目录:/etc/security/cacerts),并且此时该文件名已不再是当初我们命名的名字了,而是系统自己取的一个哈希值

此时只能抓浏览器的https的包,却不能抓app的https(http可以抓)的包,因为安卓7以后他不信人用户目录的证书。此时需要把证书移至系统证书目录
利用Magiest的Move Certificates模块来移动证书
安装模块然后重启手机然后就自动移动过去了然后就可以正常抓包了:


1109

被折叠的 条评论
为什么被折叠?



