记一次雷电模拟器抓包配置踩坑
前言
在网上找过很多份模拟器抓包教程,很多较为凌乱或者省略步骤,重新写一份雷电模拟器抓包配置教程,最后写着我踩的坑
1.软件版本
雷电模拟器9
安卓7+
burpsuite 2023.5.1
2.全部流程
2.1雷电模拟器配置
2.2wifi配置
打开wifi中的代理设置,代理主机ip地址直接设置为网关地址,服务器端口就是bp的端口
2.3bp配置
2.4证书下载
打开模拟器中浏览器,打开bp页面,也就是代理地址,我这里就是172.16.1.2:8080
需要修改后缀名为.pem
设置-》安全性和位置信息-》加密与凭据-》从sd卡安装
在下载中可看到我们之前下载的证书和修改名称后的证书,直接双击.pem后缀的进行安装,安装中需要设置密码,设置一个即可
2.5adb挂载
在雷电的安装目录下就有个adb,直接使用即可
adb devices
adb shell
su
mount -o rw,remount /
cp /data/misc/user/0/cacerts-added/9a5ba575.0 /system/etc/security/cacerts
重启模拟器后就可以抓到包了
3.踩的坑
3.1模拟器网络配置
想使用proifier就不能开启桥接模式
3.2代理ip地址配置
直接使用网关的ip地址就可以,在真实机中输入ipconfig看不到和模拟器相关联的网段
3.3证书文件名称
证书文件后缀名需要修改为.pem,才能从sd卡中添加证书
3.4adb报错
在输入adb shell
的时候会报错error:device not found
出现这个问题的原因一般是由于设备使用的端口被占用
1、adb kill-server
2、adb start-server
3、netstat -ano | findstr “5037”
,找到占用的进程id
4、taskkill /t /f /pid 19412
再输入adb shell就可以了