搞定头疼的APP抓包问题 – 原创
声明:此文仅供技术交流学习,任何由此产生的法律版权问题概不负责。
欢迎一起交流学习微信 : cq-smart-home 联系我获取完整的app抓包教程,以及工具包
软件安装包
- mitmproxy-windows-installer
- nox_setup
- XposedInstaller.apk
- JustTrustMe.apk
步骤一
mitmproxy是一个支持Http和Https的抓包程序,有类似Fiddler、Charles的功能,只不过它是一个控制台的形式操作。mitmproxy还有两个关联组件。一个是mitmdump,它是mitmproxy的命令行接口,利用它我们可以对接Python脚本,用Python实现监听后的处理。另一个是mitmweb,它是一个Web程序,通过它我们可以清楚观察mitmproxy捕获的请求。
双击下载好的安装文件: mitmproxy-4.0.4-windows-installer ,安装对话框出现并点击 next, 点击install, 点击finish 完成安装
步骤二
夜神安卓模拟器(夜神模拟器),是全新一代的安卓模拟器,与传统安卓模拟器相比,基于android5.1.1同时支持android7.1,兼容X86/AMD,在性能、稳定性、兼容性等方面有非常显著的优势 . 具体安装配置步骤如下图所示…
双击已下载好的安装文件: 点击 立即安装, 直到完成安装,此时电脑桌面会显示两个icon (夜神模拟器,夜神多开器)
步骤三
点击电脑桌面 夜神多开器, 并点击 右下角3个点, 选择进阶版 android 7
步骤四
- 首先找到已下载号的apk文件
- 逐一将XposedInstaller.apk 和 JustTrustMe.apk直接拖到手机模拟器内,进行自动安装
步骤五
- 在手机模拟器主菜单 点击设置
- 点击 WLAN 进行配置
- 鼠标点击WiredSSID 直到弹出对话框,松开鼠标,然后点击修改网络
- 点击高级选项,(代理改为:手动; 代理服务器主机名改为:你电脑的IP地址如:192.168.1.4 ; 服务器端口改为:8080),然后点击保存。
- 正确完成上面步骤,成功近在咫尺
步骤六
- 命令行启动服务方法: 快捷键 win + R , 然后输入cmd,
- 命令行输入: mitmweb 然后按键盘enter键, 将自动开启web server 监听http://127.0.0.1:8081
- 在手机模拟器上安卓 抖音app, 来测试我们的配置是否OK, 直接将抖音安装包.apk文件拖拽到模拟器里,进行安装
- 抖音app抓包测试(模拟器中打开抖音app,此时MITMWEB监听到了抖音app的所有数据)
以上,成功抓包。感谢阅读!