通用技术 fiddler 怎么抓 android7 以上的 https 包 (在不改源码的情况下),或者有其他好用的抓包工具推荐?

六星 · 2019年01月07日 · 最后由 Benjamin 回复于 2019年07月02日 · 2290 次阅读

fiddler 怎么抓 android7 以上的 https 包(在不改源码的情况下),或者有其他好用的抓包工具推荐?

如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!
共收到 11 条回复 时间 点赞
六星 回复

微信本身的限制,高版本手机无法抓最新版微信的包

好像是叫 ssl pinning
解决办法要么在 APP 代码里面导入证书,要么 root/越狱 https://www.zhihu.com/question/58723012

kuroky 回复

我用了 charles 破解版,试了下在小米 5,系统 android7.0,微信 7.0 抓包失败,是还有其他设置我没有设置好?

charles 破解版 就可以

不改源码不 root 没办法吗

riklu 回复

看来还是要开发加些配置才能抓 https

简单点,测试环境走 HTTP,我们就是这样干的!

7.0 以上如果需要抓 https 的还是找开发加一些东西,如果可以 root 的话,将证书变为系统用户证书就可以,搜索一下应该能找到

和版本没关系的把,证书装好了就能抓呀

安装证书,信任证书,重启就可以了

我使用的是 charles,有免费版本的,你可以使用试试,会 fiddler 就可以转使用 charles 的,抓包的话不需要太多的证书,移动端的只要按照使用说明安装证书就 ok 了

需要 登录 后方可回复, 如果你还没有账号请点击这里 注册