前言以前使用app端抓包工具或者在手机端配置fidder或者charles抓包工具的代理以及证书即可实现代理,但是自从有了SSLPinning技术,以至于app端只认可系统自己的证书不信任第三方证书无法进行抓包,根据现有的技术总结,要想解决此问题,有两种方案:方案一,使用xpode+JusttrustMe模块,但是xposed官方不再维护,并且仅仅支持安卓5.0或者7.0版本,安装8以上是不支持的;方案二:使用本文所讲的Magisk+Lsposed+TrustMeAlready实现。所需要的安装包雷电9模拟器,官网下载app-debug.apkLSPosed-v1.9.2-7024-zygis
1、下载地址汉化FiddlerWebDebugger(5.0.20192.25092)中文版2、配置参数初始化开启fidder百度即可3、抓包核心:入参出参4、如何把包的数据放到postman发生请求保存一个文件,选择格式保存文件自定义名称将har包托人postman即可;找到请求直接点击send。全部已经配置好了,不需要改动。执行完毕~撒花结果如下
手机上无法直接查看网络请求数据,需要使用抓包工具。Fiddler是一个免费的web调试代理,可以用它实现记录、查看和调试手机终端和远程服务器之间的http/https通信。fiddler没有手机客户端,都是安装在PC上,要实现对手机上的程序抓包,则需要对PC上的fiddler和手机端做一些配置。步骤如下:一、PC端fiddler配置安装Fiddler的相关说明本文不做解释,可以去找相关文章去看如何安装Fidder1.安装HTTPS证书手机上的应用很多涉及到个人信息,采用比较安全的HTTPS加密过,而Fiddler默认只捕获http会话而不抓取https报文,导致打开fiddler后就打不开h
fiddler使用教程+抓包实践+filder抓包APP+HTTPS,PC微信小程序公众号抓包笔记,fidder插件fiddler使用教程界面File->capturtraffic开启监听抓包rules:规则制定通道包连接包隐藏掉断点证书安装Gzip存在这样的请求头时候:Accept-Encoding模拟网络限速测试TOOLSOptions基本配置,包括代理端口设置工具栏备注replay重新发送GO存在断点的时候使用Stream流模式decode解码会话保持数量进程选择find查找包数据显示统计可以多选多个包inspect查看表单属性自动响应composer接口测试过滤器地址之间使用分号;隔开
fiddler使用教程+抓包实践+filder抓包APP+HTTPS,PC微信小程序公众号抓包笔记,fidder插件fiddler使用教程界面File->capturtraffic开启监听抓包rules:规则制定通道包连接包隐藏掉断点证书安装Gzip存在这样的请求头时候:Accept-Encoding模拟网络限速测试TOOLSOptions基本配置,包括代理端口设置工具栏备注replay重新发送GO存在断点的时候使用Stream流模式decode解码会话保持数量进程选择find查找包数据显示统计可以多选多个包inspect查看表单属性自动响应composer接口测试过滤器地址之间使用分号;隔开