fiddler5+雷電模擬器4.0對app抓包設置

来源:https://www.cnblogs.com/jiba/archive/2022/07/19/16492599.html
-Advertisement-
Play Games

Fiddler5+雷電模擬器4對app抓包設置,棄用原來的老舊雷電3版本,保姆級教程小學生看了都說好。 ...


這次項目剛好需要對微信小程式進行抓包分析,二話不說拿起手機咔咔一頓連接,發現在備用機蘋果上抓包正常,但主的安卓機上證書怎麼裝都失敗,原來安卓7版本以後對用戶自行安裝的證書不再信任,所以無法抓包。

因為安卓手機不能抓包造成的強迫症,到網上找到兩種解決辦法:1.要麼換成低版本安卓系統5去抓包;2.要麼手機開root許可權,然後將證書製作成系統證書。自己手機肯定不能這麼玩,想了個折中辦法,直接在電腦上開模擬器進行抓包,於是有了fiddler+雷電想法。

網上很多教程都還是針對fiddler4+雷電模擬器3抓包,但早期版本在訪問app內嵌網頁(特別是vue)時會造成雷電3無法訪問載入問題。於是決定切換到主流版本:fiddler5+雷電模擬器4.0+

前期準備:下載安裝篇

1、Fiddler下載地址:建議下載Classic版本即可,免費夠用。

https://www.telerik.com/fiddler/fiddler-classic

image-20220719000316480

2、雷電模擬器4下載地址:安卓最新版本,直接下載即可

https://www.ldmnq.com/

image-20220719000509547

3、git bash下載地址:如果win沒有bash界面,可以下載這個客戶端

https://git-scm.com/

抓包配置

1、Fiddler打開Tools--Options--HTTPS,將證書下載到桌面。

image-20220719001333222

2、桌面打開bash執行以下命令,將fiddler導出的證書,轉換為.pem文件

openssl x509 -inform DER -in .\Fiddler.cer -out .\fiddler.pem

3、解析出證書的hash值(因為安卓證書文件名是根據hash值存的)

openssl x509 -inform PEM -subject_hash_old -in .\fiddler.pem |head -1
269953fb

4、將該hash值作為新的文件名以".0"結尾

cat .\fiddler.pem > .\269953fb.0

5、將命名好的269953fb.0文件,通過雷電模擬器4(需要開啟ROOT許可權)文件共用,把文件放置到 /system/etc/security/cacerts,但由於模擬器 /system 屬於系統文件(只讀),無法直接移動或修改許可權,那麼這裡可使用adb命令 執行。

abd工具已經放在最後可自行下載。註意版本不匹配 會導致連接失敗。我的雷電模擬器安卓版本為7.1.2,對應的android API為26.1。

在adb目錄下打開bash執行adb shell即可進入雷電模擬器指令模式。

λ adb shell
adb server version (31) doesn't match this client (39); killing...
* daemon started successfully *
aosp:/ # ls /storage/emulated/0/Pictures
269953fb.0  748061.jpg  DATA  WeiXin  cache
aosp:/ #

可用看到269953fb.0文件已經在共用目錄,目錄可能存在差異自行判斷。

6、重新掛載,並執行移動,然後重啟模擬器。

aosp:/ # su
aosp:/ # mount -o rw,remount /system
aosp:/ # mv /storage/emulated/0/Pictures/269953fb.0 /system/etc/security/cacerts/
aosp:/ # reboot

7、重啟後再次進入adb模式,對文件賦予777許可權,再重啟。

aosp:/ # cd /system/etc/security/cacerts
aosp:/ # chmod 777 269953fb.0
aosp:/ # reboot

8、重啟雷電模擬器4後,在設置--安全--信任的憑據--系統中找到fiddler證書,則安裝證書成功。

image-20220719005245274

9、證書安裝成功後,還需要對wifi進行設置。由於模擬器4沒辦法直接配置,我們還是藉助adb來設置全局代理。

D:\Program Files\adb
λ adb shell settings put global http_proxy 192.168.2.79:8888

10、設置後再重啟雷電模擬器4,即可發現能夠使用fiddler進行模擬器抓包。

image-20220718232507768

---- 鋼鐵俠的知識庫 [email protected] 2022.07.19

寫在最後

通過以上步驟即可完成Fiddler5+雷電模擬器4正常抓包,包括https協議。

後續如果Fiddler用得多再寫一篇相關內容科普,完成收工。

adb下載鏈接:https://download.csdn.net/download/u011463397/86242855


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • axure mac 是專為UX專業人員和業務分析師設計的專業網站原型設計工具!可以幫助他們快速創建應用程式和網站的線框,原型和規格!新功能包括一系列廣泛的改進:全面的 UI,新的設計和文檔特征,以及將引擎優化到前所未有的程度。Axure RP將原型設計的成品交付給產品經理,業務分析師和用戶體驗專業人 ...
  • 極品飛車14:熱力追蹤是一款非常有趣的競速賽車游戲,現為大家帶來的是內附完美存檔版,游戲將在全新的開放地圖中解鎖新的跑車及裝備,快來游戲中體驗賽車的樂趣吧,游戲非常炫酷,喜歡賽車游戲的朋友一定不要錯過! 詳情:極品飛車14:熱力追蹤 for Mac(競速賽車游戲)附完美存檔 游戲模式 生涯模式 《極 ...
  • 喜歡玩地鐵酷跑的玩家,可以試試這款Subway Surfers Tag Mac,又名地鐵衝浪,是一款頗受歡迎的休閑跑酷類游戲,您可以選擇在鐵路場、公園、碼頭和地下等挑戰酷跑衝浪,超炫酷,喜歡的朋友不要錯過哦~ 詳情:Subway Surfers Tag for mac(地鐵跑酷游戲) 游戲介紹 在鐵 ...
  • 鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站 源碼包編譯實例 下麵通過編譯安裝httpd來深入理解源碼包安裝(httpd-2.4.54) 下載編譯工具,httpd以及其兩個依賴包的源碼包 //源碼包建議到官方網站下載 [root@lnh ~]# mkdir xbz [root@lnh ~]# ...
  • 更多技術交流、求職機會、試用福利,歡迎關註位元組跳動數據平臺微信公眾號,回覆【1】進入官方交流群 需求背景 數據探查上線之前,數據驗證都是通過寫 SQL 方式進行查詢的,從編寫 SQL,到解析運行出結果,不僅時間長,還會反覆消耗計算資源,探查上線後,只需要一次探查,就可以得到整張表的探查報告,但後續我 ...
  • mysql 1.什麼是資料庫 資料庫:(DB,DataBase) 作用:用來存儲數據,管理數據。Txt,Excel,word是在資料庫出現之前存儲數據的。 概念:數據倉庫,安裝在操作系統上的軟體。 資料庫是所有軟體體系中最核心的存在 2.資料庫分類 關係型資料庫(SQL) Mysql,oracle, ...
  • #資料庫設計案例 ##描述:簡單構建設計資料庫 ##sql代碼實現 /* 資料庫設計案例 */ -- 音樂表 CREATE TABLE Music ( title VARCHAR (32), -- 專輯名 alias VARCHAR (32), -- 專輯別名 image VARCHAR (64), ...
  • 資料庫學習 1.簡單查詢 2022-07-13 測試腳本: drop TABLE emp;drop TABLE dept;drop TABLE salgrade;create table dept(deptno integer(4) not null,dname varchar(14),loc va ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...