惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

AI
AI
TaoSecurity Blog
TaoSecurity Blog
H
Heimdal Security Blog
Help Net Security
Help Net Security
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Microsoft Azure Blog
Microsoft Azure Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Google DeepMind News
Google DeepMind News
爱范儿
爱范儿
The Cloudflare Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
人人都是产品经理
人人都是产品经理
大猫的无限游戏
大猫的无限游戏
N
News | PayPal Newsroom
V2EX - 技术
V2EX - 技术
博客园 - 【当耐特】
D
Darknet – Hacking Tools, Hacker News & Cyber Security
S
Secure Thoughts
C
CERT Recently Published Vulnerability Notes
罗磊的独立博客
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
P
Privacy & Cybersecurity Law Blog
有赞技术团队
有赞技术团队
S
Schneier on Security
S
SegmentFault 最新的问题
Google Online Security Blog
Google Online Security Blog
H
Hacker News: Front Page
The Last Watchdog
The Last Watchdog
Schneier on Security
Schneier on Security
PCI Perspectives
PCI Perspectives
IT之家
IT之家
Project Zero
Project Zero
博客园 - 司徒正美
P
Privacy International News Feed
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Jina AI
Jina AI
Security Latest
Security Latest
Hacker News - Newest:
Hacker News - Newest: "LLM"
腾讯CDC
C
CXSECURITY Database RSS Feed - CXSecurity.com
阮一峰的网络日志
阮一峰的网络日志
C
Check Point Blog
aimingoo的专栏
aimingoo的专栏
V
Vulnerabilities – Threatpost
W
WeLiveSecurity
NISL@THU
NISL@THU
Webroot Blog
Webroot Blog
N
Netflix TechBlog - Medium
L
Lohrmann on Cybersecurity

博客园 - 孤峰皓月

OD 基础 Fiddler 抓取Https时 显示 Tunnel to 443 的解决方案2 Fiddler 抓取Https时 显示 Tunnel to 443 的解决方案 新浪微博视频批量上传社区投稿教程 windows 2008 R2 设置 discuz 伪静态 微信小程序-布局 微信小程序,体验版加载不了网络数据 微信小程序: 使用本地缓存 微信小程序 自定义组件. 小程序学习一些小技巧 微信小程序基础学习笔记4 微信小程序基础学习笔记3:API 微信小程序基础学习笔记2:数据绑定相关 微信小程序基础学习笔记1 HttpWebRequest.GetRequestStream方法timeout【第3次操作时就超时】的原因及解决办法 cad 已知拱高弦长求弧长 MySQL直接将数据库的文件夹从服务器复制到本地,打开表提示需要修复 “is marked as crashed and should be repaired ” 富文本编辑器,webbrowser控件 document.execCommand() 解析 Visual studio 2010 工具箱名称不显示的原因
Fiddler 模拟器抓包,SSL抓包不到
孤峰皓月 · 2021-09-02 · via 博客园 - 孤峰皓月

 之前安装了Fiddler 抓包雷电模拟器中的数据,很容易抓包到,最近测试抓包,但是一直抓包不到数据,网友反映是因为雷电升级了的原因,4.0以上都抓包不到了

今天安装了逍遥模拟器,设置好后,马上就抓包到了,但是SSL的https,抓包不到实质数据,全部提示:Tunnel to

网上搜索了一堆,找到了解决方案:

原因:之前在模拟器中安装证书的时候,是直接访问PC端的地址+端口,下载并安装证书的,这样证书安装后会在用户证书这里

但是现在的SSL,需要把证书推到系统证书里面才行

安卓上证书的目录是放在 /System/etc/security/cacerts 中,但是不能直接把证书从PC端复制到安卓中

所以需要做几件事情

1.从Fiddler中导出证书,导出来的证书一般是.cer 格式的,我们要把它转换成 .pem 格式。

   转换格式的时候,需要用于命令:

  使用openssl的时候,命令出错的话,需要先下载一个openssl 并安装

https://slproweb.com/products/Win32OpenSSL.html

#1. 证书转换,已经是pem格式的证书不需要执行这一步
openssl x509 -inform DER -in xxx.cer -out cacert.pem 

#2. 进行MD5的hash显示

#openssl版本在1.0以上的版本的执行这一句
openssl x509 -inform PEM -subject_hash_old -in cacert.pem    

#openssl版本在1.0以下的版本的执行这一句
openssl x509 -inform PEM -subject_hash -in cacert.pem
将第二条指令输出的类似347bacb5的值进行复制

tips: 查看openssl版本的指令openssl version 

 

  命令执行后生成 269953fb, 然后把这个pem文件手工修改成 269953fb.0

   将pem证书重命名,使用上面复制的值(类似于269953fb)对pem证书进行重命名,

  用 mv cacert.pem  269953fb.0 会出错,我就手工修改了。可能是mv这个命令我这边环境不对

2. 再用adb命令把这个改名后的证书文件推送到系统证书里面去。不能手工从PC复制进去,也找不到这个目录

adb root
adb remount
adb disable-verity
adb push 269953fb.0 /system/etc/security/cacerts
adb enable-verity
adb reboot

 执行到这里,重启一下模拟器,就可以抓到包了

参考:

https://blog.csdn.net/weixin_53485288/article/details/118786741

https://helloworddm.blog.csdn.net/article/details/98363056