背景
高版本的安卓系统,不再信任用户级证书,只信任系统级证书。还有些app与特定证书绑定无法抓包,可以另外通过hook技术抓取通信内容,本文只记录将fiddler证书添加到android系统证书中过程。
环境
设备 | 版本 | 备注 |
---|---|---|
华为荣耀8 | android 8 | 已经root |
linux | centos 7 | 使用openssl |
openssl | OpenSSL 1.0.2k-fips | 转化证书格式 |
操作
下载fiddler cer格式证书
- 访问浏览器本地地址:8888, 点击下载fiddlerroot certificate 证书
- 将证书拷贝到linux 机器
- 查看openssl 版本
[root@bogon ~]# openssl version
OpenSSL 1.0.2k-fips 26 Jan 2017