charles 如何对app 进行抓包

首先要确保手机刷过机,如果没有刷过机的话,只能抓http包。

保证手机和电脑在同一个局域网中,在电脑端安装charles证书。


在手机上点击联网wifi,设置对应的ip地址和端口号。



然后就需要安装charles证书了。浏览器输入chls.pro/ssl,现在安装

对应android 7以上版本就需要对系统进行刷机才可以安装到系统空间。

现在国内支持刷机的手机一般是一加(马上限制刷机)和google  pixel。


如果刷机后,主包还是unknow。可能app 进行了ssl pining 操作。客户端写死了证书,这时候就必须对app进行反编译。

frida hook 是相关关键词





评论

(= ̄ω ̄=)··· 暂无内容!

回复

邮箱