【2021-07-08】fiddler爬取手機(jī)數(shù)據(jù)

  • 眾所周知伙单,F(xiàn)iddler可以用于抓包
  • 在未進(jìn)行進(jìn)一步配置的情況下只能抓取http請求按灶,對于https請求則無能為力
  • 這一問題可以通過安裝fiddler提供的證書解決
  • 然而榄攀,谷歌真的evil囊卜,安卓7以上版本系統(tǒng)由于安全策略的一系列改寫變得只信任系統(tǒng)目錄中的證書(淦)
  • 因此,以往的直接訪問鏈接下載證書邑闺,并安裝到用戶目錄的方法已經(jīng)徹底失效

針對這一問題,有以下幾種解決辦法:

  1. 把Android揚(yáng)了棕兼,轉(zhuǎn)投ios陡舅,窮逼不配爬蟲(霧)
  2. 把Android7+揚(yáng)了,用Android7-
  3. 淦就完了伴挚,爺就要把證書安進(jìn)系統(tǒng)目錄(強(qiáng)行喂屎)

鑒于我又窮又?jǐn)Q巴靶衍,方法1、2直接排除茎芋,今天就講方法3


操作步驟

  1. 準(zhǔn)備
    • 確保手機(jī)已root
    • 如果您的計(jì)算機(jī)裝有fiddler4颅眶,請將所有設(shè)置還原到出場設(shè)置,或卸載后重新安裝败徊,以避免不可控因素的影響
    • 確保手機(jī)與計(jì)算機(jī)能夠連接到相同網(wǎng)絡(luò)
  2. fiddler相關(guān)設(shè)置
    • tools -- options -- https
      • 勾選capture帚呼、decrypt、ignore開頭的三個(gè)選項(xiàng)
      • 點(diǎn)開下拉列表皱蹦,選擇from remote client only
    • tolls -- options -- connettions
      • 勾選act煤杀、monitor、allow沪哺、reuse client沈自、reuse server開頭的五個(gè)選項(xiàng)
      • 記住fiddler license on port后的四位數(shù)字(后記作端口號)
  3. 導(dǎo)出證書
    • tools -- options -- https
    • 點(diǎn)擊actions按鈕
    • 點(diǎn)擊open Windows certificate manager
    • 彈出名稱為certmgr的窗口
      • 依次點(diǎn)擊 受信任的證書頒發(fā)機(jī)構(gòu) -- 證書
      • 在窗口右側(cè)列表中尋找到DO_NOT_TRUST_FiddlerRoot
        • 右鍵 所有任務(wù) - 導(dǎo)出 -不要導(dǎo)出私鑰 - Base64格式
    • 修改導(dǎo)出文件文件名為269953fb.0,記作手機(jī)證書文件
  4. 證書導(dǎo)入
    • 將手機(jī)證書文件傳輸?shù)绞謾C(jī)任意目錄
    • 手機(jī)端下載root explorer文件管理器
    • 進(jìn)入管理器辜妓,確保賦予root explorer文件管理器root權(quán)限后枯途,點(diǎn)擊 掛載為可讀寫
    • 將此前的手機(jī)證書文件導(dǎo)入到目錄 /etc/security/cacerts
  5. 重啟fiddler與手機(jī),將手機(jī)與電腦連接到相同網(wǎng)絡(luò)籍滴,手機(jī)端設(shè)置WiFi代理

注意事項(xiàng)

  1. 本教程與大部分教程不同點(diǎn)在于酪夷,大部分教程僅將證書安裝到用戶目錄,本教程利用root將證書安裝到系統(tǒng)目錄孽惰,前者方法在安卓7+系統(tǒng)下已失效
  2. 本教程操作完成后能夠抓取絕大部分https請求晚岭,但對于抓取微信小程序數(shù)據(jù)包支持較差,若目的為抓取微信小程序數(shù)據(jù)包勋功,建議使用iOS設(shè)備
  3. 本教程未進(jìn)行配圖坦报,適合具有一定經(jīng)驗(yàn)的fiddler使用者。主要目的為記錄本次解決問題經(jīng)歷狂鞋,若有不懂之處可參照以下鏈接:
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市骚揍,隨后出現(xiàn)的幾起案子字管,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,826評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件嘲叔,死亡現(xiàn)場離奇詭異脐供,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)借跪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來酌壕,“玉大人掏愁,你說我怎么就攤上這事÷央梗” “怎么了果港?”我有些...
    開封第一講書人閱讀 164,234評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長糊昙。 經(jīng)常有香客問我辛掠,道長,這世上最難降的妖魔是什么释牺? 我笑而不...
    開封第一講書人閱讀 58,562評論 1 293
  • 正文 為了忘掉前任萝衩,我火速辦了婚禮,結(jié)果婚禮上没咙,老公的妹妹穿的比我還像新娘猩谊。我一直安慰自己,他們只是感情好祭刚,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,611評論 6 392
  • 文/花漫 我一把揭開白布牌捷。 她就那樣靜靜地躺著,像睡著了一般涡驮。 火紅的嫁衣襯著肌膚如雪暗甥。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,482評論 1 302
  • 那天捉捅,我揣著相機(jī)與錄音撤防,去河邊找鬼。 笑死锯梁,一個(gè)胖子當(dāng)著我的面吹牛即碗,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播陌凳,決...
    沈念sama閱讀 40,271評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼剥懒,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了合敦?” 一聲冷哼從身側(cè)響起初橘,我...
    開封第一講書人閱讀 39,166評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后保檐,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體耕蝉,經(jīng)...
    沈念sama閱讀 45,608評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,814評論 3 336
  • 正文 我和宋清朗相戀三年夜只,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了垒在。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,926評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡扔亥,死狀恐怖场躯,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情旅挤,我是刑警寧澤踢关,帶...
    沈念sama閱讀 35,644評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站粘茄,受9級特大地震影響签舞,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜柒瓣,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,249評論 3 329
  • 文/蒙蒙 一儒搭、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧芙贫,春花似錦师妙、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至褪秀,卻和暖如春蓄诽,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背媒吗。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評論 1 269
  • 我被黑心中介騙來泰國打工仑氛, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人闸英。 一個(gè)月前我還...
    沈念sama閱讀 48,063評論 3 370
  • 正文 我出身青樓锯岖,卻偏偏與公主長得像,于是被迫代替她去往敵國和親甫何。 傳聞我的和親對象是個(gè)殘疾皇子出吹,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,871評論 2 354

推薦閱讀更多精彩內(nèi)容