针对没有 root 的 android(12+)真机抓包有什么好办法?

查看 38|回复 3
作者:me15000   
之前用 fiddler4 部分 https 无法解码 https ,网上方法大多需要 root 的情况下才行,
尝试用模拟器部分 app 是无法模拟到具体的页面,所以还是需要真机测试
网上的方法也测了一个遍,模拟器也装了一个遍,还是不太行
已经尝试:
1)给 fiddler 安装 certmaker 插件 (部分链接仍然是 https 无法解码的情况,部分有效)
https://www.cnblogs.com/Snail-offort/p/10716551.html
2)VitualXposed+JustTrustMe 解决 https 的抓包问题 (问题真机无法安装)
https://blog.csdn.net/NHB456789/article/details/134598990
gam2046   
非 ROOT ,如果指的是不能解 BL 锁,那么没有解决方案,打根上,系统不信任用户证书,这就导致无法中间人。尤其是现在许多应用都开始 SSL Pinning ,即使加入到系统证书里,也白扯。因此,解锁 BootLoader 几乎是前置条件。
xiaoriri666   
非 root 可以通过定制系统自己编译 aosp 刷机,把抓包的证书放进去,然后就可以了
xiaoriri666   
不 root 是抓不了的
您需要登录后才可以回帖 登录 | 立即注册

返回顶部