IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> fiddler无法信任根证书 安卓 -> 正文阅读

[移动开发]fiddler无法信任根证书 安卓

起初

在某一天,想抓取某APP应用的时候,使用Fiddler进行抓包,发现没有抓取到HTTPS,证书也安装了,后来查阅资料后,发现在安卓7.0及以后,谷歌调整了安全策略,对于用户添加的CA证书不在信任。在抓取HTTPS的时候又需要导入CA证书才行,由于不再信任用户自己导入的证书,所以需要将证书安装在系统证书中,这样才能实现抓包自由。

环境

  1. 一台root手机
  2. re文件管理器(安卓)
  3. 该电脑需要安装openssl 工具

整活

先导出证书

这边使用Fiddler做示例,其他抓包工具都大同小异, 打开Fiddler工具,Tools -> Options -> https -> Actions
然后选择导出证书到桌面,按照证书时,记住自己的安装的路径,我们下一步需要找到他。

在这里插入图片描述

安装成功后,我们在回到Fiddler中,在导出证书的界面上,选择 open windows Certificate Manager ,找到我们刚刚安装的证书,因为我之前就已经安装了一个,所以会出现2个,选择截止日期长的那个。

右键 所有任务 - 导出 - Base64格式

到这里导出证书完成。

安装到安卓上

拿到证书后,我们需要把他安装到手机上,在这么做之前,我们还需要一步准备工作,那就是计算hash值,目的是为了按照安卓的系统证书格式保持一致。
计算hash值命令:
openssl x509 -subject_hash_old -in 证书名
然后就会有hash值出来,把这个hash值复制后,对导出的证书重命名 -> hash值.0 没错格式名也要换,后缀为0

安卓系统证书路径在: /system/etc/security/cacerts

我们把证书拷贝到手机中,使用re文件管理器把证书拷贝在上述路径中,然后参照其他证书权限,把我们的证书权限更改为系统证书权限一致即可。

最后重启手机。抓包成功!

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2022-08-19 19:17:25  更:2022-08-19 19:19:11 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 4:17:45-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码