草庐IT

APP 抓包 | 支付宝小程序抓包

引用lulianqi15师傅的原理:为了确保设备安全,安卓系统会有一批自己信任的CA公钥列表(根证书),从Android7.0以后,系统允许每个应用可以自定义可信CA集。有部分应用默认只会信任系统预装的CA证书,而不会信任用户安装的CA证书,而在Android中用户安装的证书都是用户证书,所以无论是Filddler还是Charles我们都只是把他们的根证书安装到了用户证书,这些应用并不使用他们,所以我们的安装的证书是无效的。新建安卓系统我新建了一个安卓7.1(64bit)的系统然后下载了一个支付宝,并尝试打开,确实能打开不会闪退。默认情况下,已经开启了root,这里可以手动查看一下。开启模拟器

APP 抓包 | 支付宝小程序抓包

引用lulianqi15师傅的原理:为了确保设备安全,安卓系统会有一批自己信任的CA公钥列表(根证书),从Android7.0以后,系统允许每个应用可以自定义可信CA集。有部分应用默认只会信任系统预装的CA证书,而不会信任用户安装的CA证书,而在Android中用户安装的证书都是用户证书,所以无论是Filddler还是Charles我们都只是把他们的根证书安装到了用户证书,这些应用并不使用他们,所以我们的安装的证书是无效的。新建安卓系统我新建了一个安卓7.1(64bit)的系统然后下载了一个支付宝,并尝试打开,确实能打开不会闪退。默认情况下,已经开启了root,这里可以手动查看一下。开启模拟器