安卓手机使用Fiddler和Charles无法抓到https协议的请求解决办法

Android7.0 之后默认不信任用户添加到系统的CA证书,即使你的安卓手机上安装了抓包工具生成的证书文件,安卓系统对这个证书也是不信任的,这就是导致无法抓到https协议请求的原因。(app本身进行了ssl双向认证的除外)

解决方案一:
最简单的办法就是换手机,换个iPhone手机(土豪请随意),或者换个安卓7.0系统以下版本的安卓手机。

解决方案二:
此方法需要手机获得root权限
将抓包软件的证书安装成系统证书
系统证书目录:/system/etc/security/cacerts/
证书的命名规则如下:
Certificate_Hash.Number
文件名是一个Hash值,而后缀是一个数字,一般可以直接写数字0即可。
文件名可以用下面的命令计算出来:
openssl x509 -subject_hash_old -in <Certificate_File>
如果证书格式是cer则需要先转成pem:openssl x509 -inform der -in FiddlerRoot.cer -out fd.pem
最后将证书文件改名后复制到系统证书目录后重启手机即可。

  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 8
    评论
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值