目前大多数Android App防止抓包的方式有以下几种,也可能会几种方法混合使用:

单向证书校验
单向系统证书校验
判断当前系统是否挂代理
服务端ssl pining双向证书校验

二、单向证书校验如何抓包

三、单向系统证书校验如何抓包

  • 采用xposed+justTrutMe绕过证书校验机制
  • 系统证书加burp证书

1、采用xposed+justTrutMe绕过证书校验机制

1、环境准备
安装步骤省略了,贴上工具下载链接

2、首先配置网络代理,未启动xpose框架justTrustMe模块,发现无法抓包
Android App抓包绕过
Android App抓包绕过

3、开启xposed框架justTrustMe模块,重启设备,发现burp成功抓包
Android App抓包绕过
Android App抓包绕过
Android App抓包绕过

2、将burp证书加到系统证书中

https://www.youi.xin/?p=466

相关文章:

  • 2022-12-23
  • 2021-06-14
  • 2023-01-31
  • 2021-09-25
  • 2021-05-26
猜你喜欢
  • 2022-12-23
  • 2021-07-15
  • 2021-11-13
  • 2021-10-31
  • 2021-11-27
  • 2021-04-23
相关资源
相似解决方案