1. 程式人生 > >mitmweb + 模擬器抓包

mitmweb + 模擬器抓包

用慣了fiddler配置手機抓包,發現有些特定的包不容易抓到(app啟用了SSL Pinning,又叫“ssl證書繫結“),因此另闢蹊徑,採用模擬器登陸,開啟mitmweb抓包之旅

一、安裝模擬器(雷電模擬器)

二、下載Xposed的apk安裝包

三、下載JustTrustMe模組

注意下載 JustTrustMe.apk版本

四、安裝模擬器及其模組

安裝完模擬器後,將下載的Xposed的apk安裝包拖拽到模擬器中直接安裝。

第一次開啟時,“框架”下面會有紅色字型提示更新,點選框架安裝即可,安裝完稍後重啟裝置。

將下載JustTrustMe模組拖拽到模擬器安裝,安裝完成會在模組裡顯示,如下:

此時模擬器裝程式基本完成!!!開始配置模擬器:

wifi設定為代理:

此處的ip為你本機的代理ip:(indows檢視ipconfig ,linux檢視ifconfig)

五、電腦客戶端的安裝:(我選擇的是windows系統)

我選擇的4.0.1的版本:

解壓後直接安裝,安裝完成後,在使用者的根目錄下,有一個隱藏檔案,如下:

進入這級目錄後,將下列檔案拖拽到模擬器中,進行證書的安裝。

設定---安全---從SD卡安裝證書(將剛才拖進去的證書目錄中選擇上圖檔案選擇安裝即可)

到此可以測試一下模擬器是否正常,電腦端開啟終端:輸入以下命令開啟監聽程式:mitmweb --web-iface 0.0.0.0

C:\Users\xxx> mitmweb --web-iface 0.0.0.0
Web server listening at http://0.0.0.0:8081/
Proxy server listening at http://*:8080

同時可以看到瀏覽器打開了一個視窗:

將此處改為自己電腦ip/127.0.0.1,模擬器開啟網頁或app檢視書否抓包成功。