App逆向——安卓7以上如何安装抓取https的包

Posted 向阳-Y.

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了App逆向——安卓7以上如何安装抓取https的包相关的知识,希望对你有一定的参考价值。

安卓7以上如何抓取https的包

1.从抓包软件中导出证书
以burpsuite为例,访问http://burp,导出证书即可

2.通过openssl处理pem证书

>>>openssl x509 -subject_hash_old -in [证书名字]  #对证书文件进行处理


3.重命名证书为上图箭头位置文字[格式:名字.0],例如:9a5ba575.0

4.将9a5ba575.0放到安卓设备的/system/etc/security/cacerts/系统证书目录下
直接放文件到/system/etc/security/cacerts/目录行不通,流程如下

·先将文件上传到手机的/sdcard/目录
·在手机上安装Root Explorer管理器
·打开Root Explorer管理器,返回根目录/并挂在读写权限
·然后将/sdcard/下的9a5ba575.0文件复制到/system/etc/security/cacerts/目录即可

5.最后将根目录重新挂载为只读

以上是关于App逆向——安卓7以上如何安装抓取https的包的主要内容,如果未能解决你的问题,请参考以下文章

安卓7.0及以上系统如何抓取Https的包

fiddler抓取app的https的包

如何绕过安卓SSL证书的强校验

安卓7.0以上手机使用charles代理抓取https数据

安卓逆向,瑞数破解 Frida食药监apk数据抓取,采集逆向,签名

安卓逆向 -- JEB3.7安装使用