Android平台数据抓取方案分享

在分析Android应用数据时遇到无法抓包的问题,通过研究发现是Android 7.0及以上版本的HTTPS抓包限制。文中探讨了四种解决方案:逆向工程修改APK、使用JustTrustMe + Xposed、在VirtualApp环境中抓包以及安装证书到系统目录。最终,通过将证书安装到系统目录的方法实现了简单高效的抓包。
摘要由CSDN通过智能技术生成

说明

文章首发于HURUWO的博客小站,本平台做同步备份发布。

如有浏览或访问异常图片加载失败或者相关疑问可前往原博客下评论浏览。

原文链接 Android平台数据抓取方案分享直接点击即可前往访问。

更多技术文章访问本人博客HuRuWo的技术小站,包括Android 逆向 app,闲鱼爬虫 微信爬虫 抖音爬虫 群控 等相关知识

问题出现

最近在分析某款软件的数据时,发现无法通过抓包工具抓取。而且只要连上代理,就算安装上了证书也无法正确的获取导数据。我以为时flidder的问题,后来尝试了多种抓包工具,都无法正确的获取到数据。
偶然测试了电脑上的模拟器,居然可以正确拿到数据。
猜想和Android版本有关系,于是一顿搜索终于找到答案。

问题原因

参看文章:Android 7.0 https 抓包实现

简单来说就是:

Android 7.0 之后,默认不再信任用户自己安装的证书,只信任系统证书。但是引入配置文件可配置相关策略。

但是如果是想抓第三方的app包,就没那么简单了。因为你不能更改别人的配置文件。

<

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值