关于安卓模拟器或手机设置了BurpSuite代理和安装证书后仍然抓取不到APP数据包的解决办法

server/2024/11/24 10:47:38/

免责申明

        本文仅是用于学习研究安卓系统设置代理后抓取不到App数据包实验,请勿用在非法途径上,若将其用于非法目的,所造成的一切后果由您自行承担,产生的一切风险和后果与笔者无关;本文开始前请认真详细学习《‌中华人民共和国网络安全法》【学法时习之丨网络安全在身边一图了解网络安全法_中央网络安全和信息化委员会办公室】及其所在国家地区相关法规内容 如您继续阅读该文章即表明您默认遵守该内容。

一、背景

        当我们在安卓模拟器或者手机上已经设置了BurpSuite代理且安装了BurpSuite的CA证书,正常情况下,我们是可以抓取到大部分APP关于网络(http、https等协议)的全部数据包了。但是也有一些App的数据包抓取不到(通常这些抓取不到数据包的App会显示如:“无网络连接”、“服务器连接错误”、“服务器连接超时”等提示;且BurpSuite上也没有拦截到任何请求数据)

在夜神安卓模拟器上安装配置BurpSuite的证书——用于抓取https协议的数据内容-CSDN博客icon-default.png?t=O83Ahttps://coffeemilk.blog.csdn.net/article/details/143862862

二、抓取不到App数据包情况与解决办法

2.1、App客户端单向认证服务器证书

2.1.1、App客户端单向认证服务器证书思路

        App客户端单向认证服务器证书时,App客户端会验证服务端返回的证书是否符合,若不符合就不会与服务器建立连接(简单的说就是App使用了证书锁定【SSL/TLS Pinning】只要App校验自己绑定的证书与服务器端的不一致就不会建立连接或直接断开连接)。

2.1.2、App客户端单向认证服务器证书解决办法

方法一:安装Xposed框架+JustTrustMe模块【需要开启root】

如何使用Xposed+JustTrustMe来突破SSL Pinning-WEB安全-看雪-安全社区|[原创]如何使用Xposed+JustTrustMe来突破SSL Pinningicon-default.png?t=O83Ahttps://bbs.kanxue.com/thread-226435.htm夜神模拟器如何安装xposed框架 | 夜神模拟器帮助中心icon-default.png?t=O83Ahttps://support.yeshen.com/zh-CN/qt/xp<


http://www.ppmy.cn/server/144516.html

相关文章

[ruby on rails] 安装docker

1. docker安装 ubuntu14.04后自带docker安装包&#xff0c;可以直接安装docker.io sudo apt-get updatesudo apt-get install -y docker.io # 安装后启动sudo service docker start最新版本docker 安装docker-ce # 官方源 curl -fsSL https://download.docker.com/linux/ubun…

CentOS:A服务器主动给B服务器推送(上传),B服务器下载A服务器文件(下载)

Linux:常识(bash: ip command not found )_bash: ip: command not found-CSDN博客 rsync 中断后先判断程序是否自动重连:ps aux | grep rsync 查看目录/文件是否被使用(查询线程占用):lsof /usr/local/bin/mongodump/.B_database1.6uRCTp 场景:MongoDB中集合非常大需要…

Mistral推出“Le Chat”,对标ChatGPT

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗&#xff1f;订阅我们的简报&#xff0c;深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同&#xff0c;从行业内部的深度分析和实用指南中受益。不要错过这个机会&#xff0c;成为AI领…

Spring框架特性及包下载(Java EE 学习笔记04)

1 Spring 5的新特性 Spring 5是Spring当前最新的版本&#xff0c;与历史版本对比&#xff0c;Spring 5对Spring核心框架进行了修订和更新&#xff0c;增加了很多新特性&#xff0c;如支持响应式编程等。 更新JDK基线 因为Spring 5代码库运行于JDK 8之上&#xff0c;所以Spri…

【H2O2|全栈】JS进阶知识(九)ES6(5)

目录 前言 开篇语 准备工作 class类 概念 形式 直接继承 概念 优点 案例 重写 概念 案例 关于重载 结束语 前言 开篇语 本系列博客主要分享JavaScript的进阶语法知识&#xff0c;本期为第九期&#xff0c;依然围绕ES6的语法进行展开。 本期内容为&#xff1a…

唐诗三百首 9.9.0 | 简洁清爽的唐诗学习APP

唐诗三百首是一款专为学习中国古典诗歌设计的应用程序&#xff0c;收录了七十多位诗人三百多首唐诗&#xff0c;适合中小学生使用。软件无广告、无需登录&#xff0c;提供详细的注解、赏析和译文&#xff0c;支持离线使用&#xff0c;可按诗人或诗词内容搜索&#xff0c;分类清…

蓝桥杯每日真题 - 第18天

题目&#xff1a;&#xff08;出差&#xff09; 题目描述&#xff08;13届 C&C B组E题&#xff09; 解题思路&#xff1a; 问题分析 问题实质是一个带权图的最短路径问题&#xff0c;但路径的权重包含两个部分&#xff1a; 从当前城市到下一个城市的路程时间。 当前城市的…

0基础如何进入IT行业?

0基础如何进入IT行业&#xff1f; 你是否曾对IT行业的技术感到无从入手&#xff1f;是否想过借助这个高速发展的领域改变自己的职业轨迹&#xff1f;在这篇文章中&#xff0c;我将带你逐步揭开如何从零基础走进IT行业的大门。准备好了吗&#xff1f;我们开始吧&#xff01; 确…