admin 管理员组

文章数量: 1184232

一、目的

  Android7以上,系统允许每个应用可以定义自己的可信CA集,部分的应用默认只会信任系统预装的CA证书,而不会信任用户安装的证书,之前的方法安装Burp/Fiddler证书都是用户证书,因此为了正常抓取数据包我们需要对Android7以上的系统将证书安装到系统证书目录下。

二、操作

2.1 未安装说明

当前使用环境:

  • root手机
  • EdXposed框架 + JustTrustMe插件
  • Fiddler(已装入证书)

目标应用咸鱼,启动咸鱼未安装成系统证书全是建立连接数据包(抓取不到数据包)

打开证书位置(米6)

可以看到我们安装的Fiddler证书只是用户证书,不在系统证书下:

2

本文标签: 证书 系统