关于HTTPS的抓包

本文介绍了一种在安卓模拟器中抓取HTTPS流量的方法,通过使用xposed框架上的JustTrustMe模块关闭证书验证,实现了对加密流量的有效监控。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

工具:charles/fiddler;安卓模拟器(我选择了夜神模拟器),一台配置还过得去的win


之前公司的app出于安全性考虑上了https,导致抓包之后全是乱码,很是影响测试计划,后来参考了网上关于抓https的文章,照着操作也没啥用,然后去问了开发,无果,后来找到了一个方法

安卓机root后通过xposed上的JustTruseMe关闭证书验证

至于为什么选择了模拟器而不是真机,因为刷机有风险

至于为什么是夜神模拟器,因为我找到的xposed框架只支持5.1以上,其他模拟器好像还都是4.4版本的


原理:

https://blog.youkuaiyun.com/qq_27258799/article/details/79094399

写的比我讲的好多了,没有经过作者同意就转载了,侵删


步骤:

1、直接把xposedInstall拖进模拟器


2、安装

第一个和第二个都点一下,背景那块的绿色是安装成功,原来是红色的


3、安装JustTrustMe

也是很简单,拖进来就好

4、使用

到这里已经可以开始看到https的请求了


最后附上神秘链接

链接:https://pan.baidu.com/s/1BxKlAkLMP2CHJmRtetc1-A 密码:l3rk


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值