Charles的简单使用方法

在这里插入图片描述

简介

Charles是一款抓包工具,能够在Windows,Mac,Linux上使用,个人觉得比Fiddler要好用得多。它可以提供代理服务,使手机或电脑软件通过它代理上网。

使用教程

  1. 安装电脑证书

    选择菜单Help–>SSL Proxying–>Install Charles Root Certificate

    charles1
  2. 安装手机证书

    选择菜单Help–>SSL Proxying–>Install Charles Root Certificate on a Mobile Device or Remote Browser

    charles2

    手机与电脑连接同一个WIFI,进入WIFI设置,选择配置代理–手动,填写Charles提供的IP与端口

    charlesphone charlesphone1

    手机使用浏览器登录网址 chls.pro/ssl ,下载并安装证书

  3. 设置监听站点与数据

    选择菜单Proxy–>SSL Proxying Settings,勾选Enable SSL Proxying,在Location部份选择add,按如下图添加,抓取任意站点、443端口的数据。

    charles3

  4. 设置代理

    选择菜单Proxy–>Proxying Settings,勾选HTTP和SOCKS,填写自己的代理端口,如下所示。如果不需要代理这一步骤可以跳过。

    charles3

    image-20200716155401866

  5. 开始抓包

    选择菜单Proxy,勾选Windows Proxy,如果需要代理则再勾选External Proxy Settings

在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
使用Frida配合Charles抓包主要是为了实时分析和修改网络请求。Frida可以让你在应用运行过程中动态注入代码,而Charles则是一个流行的数据包捕获和分析工具。以下是简单步骤: 1. **安装所需工具**:首先,确保你已经安装了Frida(参考上述安装过程),以及Charles Proxy(可以从http://www.charlesproxy.com/ 下载)。 2. **启动Charles**:打开Charles,设置好代理(通常是localhost:8888),并启用“Proxy”功能。 3. **监听目标应用**:启动需要分析的应用,并让Charles成为其网络请求的代理。 4. **编写Frida脚本**:创建一个新的Frida script,找到对应于发出网络请求的代码段。你可以使用`intercept`函数来捕获特定方法或函数(如NSURLSessionTask或HttpClient等)。示例代码可能会类似这样: ```javascript const originalFunc = Interceptor.attach('libobjc.dylib!_OBJC_CLASS_$_NSURLSessionTask', { onEnter: function(args) { // 在这里添加你的抓包和修改逻辑 Charles.send({ request: { url: args.toString() } }); }, onLeave: function(retval) { /* 网络请求完成后执行的操作 */ } }); ``` 5. **加载Frida脚本**:将此脚本保存后,在终端中运行`frida -U your.app.path -l your_script.js`,替换`your.app.path`为你的目标应用路径,`your_script.js`为你的脚本文件名。 6. **观察抓包结果**:现在你应该能看到来自应用的所有网络请求及其详细信息,在Charles的面板中。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值