https 抓包有啥不需要证书的软件吗?

2017-12-05 15:32:46 +08:00
 warcraft1236

目前使用 charles,在安卓手机上抓包 https 的需要在手机上安装证书

但是一旦安装证书就需要设置锁屏密码,这样操作很麻烦

所以想问问有没有啥软件可以不需要证书的

8005 次点击
所在节点    Android
32 条回复
zjsxwc
2017-12-05 15:35:45 +08:00
没有
haiyangcn
2017-12-05 15:36:30 +08:00
不可能有
benjix
2017-12-05 15:37:00 +08:00
想想原理再问问题
hand515
2017-12-05 15:38:06 +08:00
Android 可以在 PC 上抓包,设置代理+Filddler
est
2017-12-05 15:38:24 +08:00
有。去 hook secure socket
wwqgtxx
2017-12-05 15:38:47 +08:00
要是能的话,还要 HTTPS 干嘛
lzvezr
2017-12-05 15:39:15 +08:00
Inspeckage
利用 xposed 实现的免证书抓包
实际使用起来效果很差,不如那些要安装证书的
zjp
2017-12-05 16:35:42 +08:00
设置完密码就可以取消掉,只是会在开机时通知警告
killerv
2017-12-05 16:41:29 +08:00
@hand515 那也得安装证书,不然 https 的数据是无法获取的。
warcraft1236
2017-12-05 17:22:57 +08:00
@zjp 不能取消,取消密码的时候要求删除添加的证书才行
torbrowserbridge
2017-12-05 17:54:34 +08:00
很奇怪,我的 charles 安装了证书有时候能正常抓包,有时候却不能。
ysc3839
2017-12-05 17:59:22 +08:00
@torbrowserbridge 有的程序会内置证书,不用系统的证书。
zjp
2017-12-05 18:32:18 +08:00
@warcraft1236 AospExtended 7.1.1 和华为的 emui 都试过可以…
YellowLittleDog
2017-12-05 18:38:35 +08:00
@ysc3839 请问内置证书那种怎么抓包呢
ysc3839
2017-12-05 18:43:35 +08:00
@YellowLittleDog 估计只能反编译修改代码了。
fengleidongxi
2017-12-05 18:44:39 +08:00
wireshark 不行吗?
xenme
2017-12-05 18:47:53 +08:00
碰到 YouTube 这种用 certificate pining 的才折腾
scriptB0y
2017-12-05 18:52:21 +08:00
@fengleidongxi HTTP 内容是加密的
roogle
2017-12-05 19:11:35 +08:00
证书是一定要的
allenhu
2017-12-05 19:18:08 +08:00
思路都错了, 不应该是插上 USB,设置保持亮屏吗?简单问题复杂化?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/412185

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX