之前发过一篇手机app抓包的文章,最近试了一下,按照之前的方法抖音直接提示无法联网了。
在网上搜了一遍发现是调用了libsscronet.so
这个文件里面的方法验证ssl,要用ida打开libsscronet.so
找到函数的返回值然后更改保存之后覆盖原来的文件,非常之复杂。
但是我发现有个简单粗暴的方法可以用:
- 确定配好证书,然后安装好xposed+JustTrustMe。
- 找到
libsscronet.so
文件并直接删除。 - 然后你就回发现抖音可以正常抓包了
但是这样是有一个缺点的,抖音在运行一会儿之后就会提示停止运行,不过不要紧,这段时间内已经够数据加载出来了。实在不行你关掉抖音,再点开它又可以运行一段时间。
最后在安卓模拟器自带的文件管理里面找不到libsscronet.so
的话。建议安装一个RE文件管理器。
**抓包截图