当前位置:   article > 正文

安卓9系统Charles配置socket方式抓包https与SSL证书移动_安卓9app抓包

安卓9app抓包

所需工具:

 

Charles: https://pan.baidu.com/s/14GTtD396YVzGJHIObSIFWQ?pwd=ag49 提取码: ag49

postern: 链接: https://pan.baidu.com/s/13GCqEP3yqm_IbYLa4j7-LQ?pwd=tey5 提取码: tey5

        在日常分析中,一般都是使用wifi代理的模式去抓包,但这种方式非常容易被app检测到,所以进而使用vpn的方式抓包。通过抓包可以了解到APP与服务器的交互细节,本文将以vpn的方式抓包https,好处自然是通过更底层的方式进行压制,可以提高抓包几率.

  1. 打开Charles,设置图如下
  2. f1131a4822d0490e8c95003c239f8534.png
  3. 05654b47320147e4938cca28bfc5f54d.png
  4. f1131a4822d0490e8c95003c239f8534.png
  5. 4ec4ededff5a4cdca2b63a0b20a02f22.png

 接下来安装本机证书

  1. c42e9cfd65f748599dc86ffa0f77ad13.png
  2. 552b83cc5bfe4ccb988314e900c568c6.png
  3. 39d6d210508b46c5a4c0b8ed988c8a43.png
  4. c53cbc851e1b4407be8900786e88a1f4.png

        完成以上步骤电脑的 Charles 设置就算设置好了,接下来是手机端的设置步骤。这里有个前提:必须先检查当前手机 或 安卓模拟器的时间日期是否是当前北京时间,否则后续抓包会出现不安全的证书提示。

  1. 打开wifi设置,设置代理ip为你电脑的IP,可通过CMD命令 ipconfig 查询
  2. 09a5e00a3733482fad1d602a34b9f220.png
  3. 8416fe68c1a8419196401c3a60469ef1.png
  4. 保存代理IP设置后,打开浏览器,访问:chls.pro/ssl 浏览器会自动下载证书,随后就是安装证书,如果碰到无法下载,或者各种奇葩原因,可以使用电脑浏览器访问:chls.pro/ssl 下载证书,下面演示使用IE浏览器或者win10自带浏览器下载证书,浏览器不需要设置http代理。
  5. 64aea085d5da4a87990777c1880f702f.png
  6. 将下载好的证书使用adb命令push到手机的/storage/emulated/0/Download/ 目录下
    adb push d:\1.pem /storage/emulated/0/Download/1.pem

    此时我们回到手机上安装一下,证书名字随意填写即可

  7. 074b2bbe14dd43b2b914e7776c0423ff.png

  8. 接下来我们将安装好的证书移动到系统证书目录下面,在日常逆向分析中,有些APP的防抓包机制只信任系统证书,所以最好做一下证书移动。使用MT管理器,方便我们对证书移动操作。因为有时候adb移动证书会出现各种莫名其妙的权限问题。直接使用MT得了。

  9. 一般用户安装的证书位于手机的:/data/misc/user/0/ 下面会看到十六进制命名的 .0 证书文件,有的手机可能还在 /data/misc/user/0/cacerts-removed/ 目录下。总之在0这个目录下找找会找到的。接下来就移动到系统证书目录:/etc/security/cacerts/ 目录下,最后再给这个证书设置一个777的权限。重启手机,一定要重启才会生效。

  10. 安装 postern 通过socket方式连接到Charles的8889端口

  11. b3fb00c1364c472d90ef511109951b93.png534c92b5111742f8b04ac21a7e2f7da3.png

  12.  

    9496d5350c2247e785f26850906880f7.png

    d14b10e574c545acb83fa7203e64cc22.png

    1ad5bd12a5ed40138c09898d4512dba3.png

    8e91cba79acf4ad9a743f60d531fc509.png

    接下来到打开手机浏览器访问一些网站,就能抓到包了。

    0a87797fc9684ec59151b4892aa7474f.png

     

     

     

     

     

 

 

 

 

 

 

 

 

 

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/210596
推荐阅读
相关标签
  

闽ICP备14008679号