背景
高版本的安卓系统,不再信任用户级证书,只信任系统级证书。还有些app与特定证书绑定无法抓包,可以另外通过hook技术抓取通信内容,本文只记录将fiddler证书添加到android系统证书中过程。
环境
设备 |
版本 |
备注 |
华为荣耀8 |
android 8 |
已经root |
linux |
centos 7 |
使用openssl |
openssl |
OpenSSL 1.0.2k-fips |
转化证书格式 |
操作
下载fiddler cer格式证书
- 访问浏览器本地地址:8888, 点击下载fiddlerroot certificate 证书
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201015155324420.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2pzZDJob25leQ==,size_16,color_FFFFFF,t_70#pic_center)
- 将证书拷贝到linux 机器