抓 https 报文新方案 -Magisk+LSPosed,来试试吧

2315 篇文章 32 订阅
1226 篇文章 7 订阅

关于如何抓取Android端https报文,在之前一篇文章中有介绍可以通过VitualXposed+JustTrustMe模块禁用SSL验证,这样可以抓取到https,还是有一些同学反馈以下的一些问题:

App在低版本的Android上不兼容,需要用高版本的Android系统

VitualXposed在有些高版本模拟器上面运行不了,需要Android真机来抓

所以今天给大家带来另外一种方案:Magisk+LSPosed+TrustMeAlready,能够支持模拟器,该方案的原理与VitualXposed+JustTrustMe类似,也是可以通过TrustMeAlready模块禁用SSL验证,达到抓取https的目的。

所需要的软件包清单:

图片

安装雷电模拟器

双击ldinst9_9.0.19.exe进行安装:

图片

安装完毕自动启动,在右上角找到设置->其他设置->开启ROOT权限:

图片

之后重启模拟器,记得一定要重启!!!

安装Magisk

将app-debug.apk放置到共享文件夹中:选择模拟器设置更多->共享文件->打开电脑文件夹,之后将app-debug.apk复制到该文件夹下即可。

将Magisk Terminal Emulator_17.7.apk与Magisk_v25.2.apk文件通过鼠标拖拽放到模拟器软件页面中,即可自动进行安装:

图片

打开Magisk Terminal Emulator应用,输入m之后回车,在之后的提示信息后面继续输入Y按下回车:

图片

之后会出现超级用户请求页面,选择永久记住选择:

图片

在命令行模式继续输1–回车–x–回车,输入/sdcard/Pictures/app-debug.apk

按下回车–1–回车

图片

之后进入模拟器设置->其他设置->关闭ROOT权限,重启模拟器即可

图片

安装LSPosed

将LSPosed-v1.8.4-6609-zygisk-release.zip复制到共享文件夹下:

图片

打开Magisk应用,点击主页右上角设置按钮,之后选择开启Zygisk,这里暂时不需要重启模拟器。

图片

进入模块,选择从本地安装,通过文件管理器选择Pictures目录下的LSPosed-v1.8.4-6609-zygisk-release.zip文件进行安装:

图片

完成之后重启模拟器!(注意是点击模拟器的关闭按钮进行重启,而不是选择右下角的重启按钮)

最后一步:安装LSPosed-manager.apk到模拟器中(使用鼠标拖拽即可),打开LSPosed可以看到处于激活的状态

图片

使用TrustMeAlready模块

将需要抓包的App安装到模拟器中,安装TrustMeAlready.apk,再次打开LSPosed,选择模块->TrustMeAlready->启用模块->勾选需要抓包的App:

图片

抓包演示

Fiddler设置代理、模拟器设置代理抓包:

模拟器网络代理设置路径:设置->网络和互联网->WLAN->点击设置按钮->点击上方的编辑按钮

图片

贝壳找房App:

图片

软件测试刷题App:

在这里插入图片描述

最后: 为了回馈铁杆粉丝们,我给大家整理了完整的软件测试视频学习教程,朋友们 如果需要可以自行免费领取 【保证100%免费】
在这里插	入图片描述

软件测试面试文档

我们学习必然是为了找到高薪的工作,下面这些面试题是来自阿里、腾讯、字节等一线互联网大厂最新的面试资料,并且有字节大佬给出了权威的解答,刷完这一套面试资料相信大家都能找到满意的工作。

在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值