首先要确保手机刷过机,如果没有刷过机的话,只能抓http包。
保证手机和电脑在同一个局域网中,在电脑端安装charles证书。
在手机上点击联网wifi,设置对应的ip地址和端口号。
然后就需要安装charles证书了。浏览器输入chls.pro/ssl,现在安装
对应android 7以上版本就需要对系统进行刷机才可以安装到系统空间。
现在国内支持刷机的手机一般是一加(马上限制刷机)和google pixel。
如果刷机后,主包还是unknow。可能app 进行了ssl pining 操作。客户端写死了证书,这时候就必须对app进行反编译。
frida hook 是相关关键词
评论