码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • fiddler无法信任根证书 安卓


    起初

    在某一天,想抓取某APP应用的时候,使用Fiddler进行抓包,发现没有抓取到HTTPS,证书也安装了,后来查阅资料后,发现在安卓7.0及以后,谷歌调整了安全策略,对于用户添加的CA证书不在信任。在抓取HTTPS的时候又需要导入CA证书才行,由于不再信任用户自己导入的证书,所以需要将证书安装在系统证书中,这样才能实现抓包自由。

    环境

    1. 一台root手机
    2. re文件管理器(安卓)
    3. 该电脑需要安装openssl 工具

    整活

    先导出证书

    这边使用Fiddler做示例,其他抓包工具都大同小异, 打开Fiddler工具,Tools -> Options -> https -> Actions
    然后选择导出证书到桌面,按照证书时,记住自己的安装的路径,我们下一步需要找到他。

    在这里插入图片描述

    安装成功后,我们在回到Fiddler中,在导出证书的界面上,选择 open windows Certificate Manager ,找到我们刚刚安装的证书,因为我之前就已经安装了一个,所以会出现2个,选择截止日期长的那个。

    右键 所有任务 - 导出 - Base64格式

    到这里导出证书完成。

    安装到安卓上

    拿到证书后,我们需要把他安装到手机上,在这么做之前,我们还需要一步准备工作,那就是计算hash值,目的是为了按照安卓的系统证书格式保持一致。
    计算hash值命令:
    openssl x509 -subject_hash_old -in 证书名
    然后就会有hash值出来,把这个hash值复制后,对导出的证书重命名 -> hash值.0 没错格式名也要换,后缀为0

    安卓系统证书路径在: /system/etc/security/cacerts

    我们把证书拷贝到手机中,使用re文件管理器把证书拷贝在上述路径中,然后参照其他证书权限,把我们的证书权限更改为系统证书权限一致即可。

    最后重启手机。抓包成功!

  • 相关阅读:
    postman接口测试系列: 时间戳和加密
    【Linux】 df命令使用
    【Vue 基础知识】控制元素显示隐藏的方法和区别
    微服务--数据同步
    JVM原理及优化_调优原则与工具
    【编程题】【Scratch三级】2020.09 青蛙捕虫
    Qt进程间通信(QSharedMemory、QLocalSocket、QWebSocket、QProcess、D-BUS、QTcpSocket)
    lamada List对象属性值转数组array
    Go语言 接口与类型
    android studio 按钮点击事件的实现方法(三种方法)
  • 原文地址:https://blog.csdn.net/qq_31403321/article/details/126337610
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号