如何对 Android APP 抓取 HTTPS 包?

2022-03-22 16:37:02 +08:00
 LxnChan

现有一 APP ,采用 HTTPS 方式与服务器通讯,需要对该 APP 抓包获得接口。

但是现在问题如下:

因此想问问大家有什么别的好的方法吗?

13720 次点击
所在节点    Android
59 条回复
mydingyan
2022-03-22 23:41:04 +08:00
我项目组原本 APP 加了私有证书,fiddler 抓包抓不了,后来让前端打包 APP 时不加 ssl pinning 就可以抓了。
xuhaoyangx
2022-03-22 23:49:58 +08:00
@mxalbert1996 #17 方法正解

解决 ssl pinning 。装 lsp ,和插件 JustTrustMe 或 TrustMeAlready
maskerTUI
2022-03-23 09:16:06 +08:00
装个免 root 框架,像太极 xposed 这种
ltkun
2022-03-23 09:33:18 +08:00
会检测不能装个屏蔽检测的工具吗 root 了都 还有啥不能干
kingfalse
2022-03-23 09:40:35 +08:00
这不想那不想的,干脆别抓了,不想 root 主力机就用模拟器,mumu,夜神,雷电,完全够用,检测 root 就屏蔽他检测,这些都是可以做到的
kingfalse
2022-03-23 09:41:42 +08:00
除了 Flutter 开发的 app 抓包恶心点外,其他的都好说
HFX3389
2022-03-23 09:58:37 +08:00
话说现在有人出已 root 的抓包机吗:D😋
serge001
2022-03-23 10:22:10 +08:00
https://github.com/android-hacker/VirtualXposed
不需要 root, 装一个 VirtualXposed ,然后把 app 安装到 VirtualXposed 里
FaiChou
2022-03-23 10:26:02 +08:00
红米 Note10 root 后, 使用 Packet Capture 和 HttpCanary 都不能添加证书.. 不知道啥原因
popok
2022-03-23 10:51:57 +08:00
@chanwang #27 人家都说了想抓 https 的包,必然绕不开证书这个环节啊,现在问题是怎么让安卓系统认这个证书
soulmine
2022-03-23 11:16:51 +08:00
冷知识 安卓 7 之前可以随便装证书
yukiwc
2022-03-23 15:19:18 +08:00
借楼问问,wifi 直连的应用怎么抓数据,fiddler 抓不到
ZeroDu
2022-03-23 15:53:06 +08:00
HttpCanary 貌似 github 上作者删库了
LxnChan
2022-03-23 17:19:16 +08:00
@ZeroDu GPlay 上也跑了,已经买了的直接就打不开了
@yukiwc WiFi 直连是啥,WiFi Direct 那个吗?
@serge001 基本就是太极的原理?
@HFX3389 有闲置的手机就可以 root 一下装个 Charles 抓呗
MonkeyJon
2022-03-23 17:29:01 +08:00
https://blog.chrxw.com/archives/2020/08/10/1353.html
你试试,把小黑盒这个软件换成你要抓的软件
serge001
2022-03-23 20:27:40 +08:00
@LxnChan 对 跟太极差不多
yolee599
2022-03-24 08:51:22 +08:00
root 后安装面具,是可以隐藏 root 的,隐藏后某钉都检测不到,所有银行 APP 也检测不到
magicdawn
2022-04-23 01:02:24 +08:00
安卓好麻烦...
有没简单点的办法, 现在没 root, 日用机, 没解锁
qgbcs1
2022-10-09 21:19:42 +08:00
frida.PermissionDeniedError: failed to execute child process “/data/local/tmp/re.frida.server/frida-helper-32” (Bad address)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/842130

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX