由于从Android 7.0版本开始,系统不再信任安装的用户证书,可能会导致无法抓取SSL/TLS加密数据包或者无网络等问题,因此需要将HttpCanary根证书添加至系统CA目录,此操作需要在Root设备上进行。

————————————————————————————————
此为官方解释,其实官方解释已经说的很明白了,解决方法就是将证书移动到系统目录下。

开整!!!

———————————————准备工作————————————————
所需工具:
➊一部root的手机(需要安装magisk和lsposed)

➋小黄鸟软件(用了shamiko的请关掉白名单模式,或者用其他方法对黄鸟有隐藏root的也不要对小黄鸟有任何隐藏,即使你已经给它获取了root)

➌证书magisk模块和两个lsposed模块(所有需要用到的软件都在我后面的链接中)
—————————————————————————————————————

所需软件和模块链接文章底部下载(里面额外包含一个救砖模块,建议小白先刷上):

—————————————操作开始!!—————————————————
到这里我们已经准备好了我们需要的东西,接下来开始操作。
————————————————————————————————————

①请确保已经阅读了准备工作并进行操作(这关系到你是否成功)

②刷入证书补齐magisk模块(刷入请重启手机),安装小黄鸟并打开(如果提示证书未安装或者安装不了,先点击右上角跳过然后请查看步骤③)

③如果黄鸟提示证书未安装先停止运行小黄鸟,然后下载链接中的爱玩机工具箱(需要获取root),看下面图操作,点击执行成功即可
请输入图片描述
④此时打开黄鸟左上角菜单,点击设置,点击HttpCanary根证书选项(如图小红圈所示,安装根证书选项下面小字提示已安装,如果提示未安装请重复③甚至是②)
如果根证书提示已经安装,那么我们就可以看图中我大红圈圈起来的选项,添加根证书至系统(root),点击移动按钮,此时可能需要授予root权限。安装成功如图所示。
请输入图片描述

—————!!!由于有些机型顽固不化,特增加步骤⑤!!!———————
⑤下载并刷入我链接中的lsp模块justtrustMe和trustmealready并勾选你要抓包的软件(两个模块都需要勾选),如图(我准备抓微信,justtrustme勾选微信,当然了另一个模块也要如此勾选,这里就不一一展示了)
请输入图片描述
⑥接下来我们先抓一下微信羊了个羊!!!如图,抓包毫无压力,没有出现任何不受信任的提示也没有漏掉任何一个请求。
请输入图片描述
还有如图右边护盾全绿。表示你的证书完全受到系统信任。(有些软件是不可以抓包的,比如银行app,这些东西还是不要抓包了,抓包它们造成的失败请不要反馈)
请输入图片描述
—————————————教程结束———————————

Packet Capture(无root抓包汉化版),这个我没试过,没root的可以试试:

{cloud title="" type="lz" url="https://jichun29.lanzoul.com/iOS300jk6ysd" password=""/}

本文资源下载:

{alert type="info"}
1.微信扫下面二维关注公众号
2.回复 211228 进行下载
{/alert}

分类: 经验教程 标签: 安卓抓包
公众号图片

评论

全部评论 3

  1. taichao
    taichao
    Google Chrome Windows 10
    关键就是不想root但是又想抓包。。
  2. Ben
    Ben
    Google Chrome Windows 10
    看一次回一次,爱你哟
  3. Ben
    Ben
    Google Chrome Windows 10
    支持一下季大佬

目录