Android 系統(tǒng)各個版本上HTTPS的抓包 (轉)

作者:奮斗der小鳥

鏈接:http://www.reibang.com/p/3b4cd6fdd8a9

摘錄對第三方app抓包部分

如何在Android 7.X上抓第三方app的https包

一般情況下第三方我們都是抓第三方app的包,為了分析別人的數(shù)據(jù)械巡。但是像上面所說的前兩種方式一般在第三方app上不會存在的同蜻,誰也不想讓自己的app被抓包不是宗挥。

1. 我們可以通過重打包的方式強行修改配置评腺,或者強行降低 targetSdkVersion耙厚,或者強行修改別人源碼里面的信任證書的代碼融柬,然后再重打包就好了(分別針對上面1辆雾,2,3里面所說的方法窒悔,只不過通過逆向的方式添加)呜袁。

2. 通過使用Xposed的 JustTrustMe 模塊來信任所有的證書,Xposed不會用的看這里

3. 哈哈简珠,使用Android 7.0 以下的系統(tǒng)安裝應用阶界,并抓包

使用自簽名證書的應用和雙向驗證的應用

在抓取一些第三方應用的包的時候,他們比較頑固:其一呢,客戶端通過指定的方式只信任某一個證書膘融;其二芙粱,我們一般來說只有客戶端驗證服務端公鑰證書是不是合法,但是某些app氧映,比如支付寶春畔,采用雙向驗證的方式,在通信過程中屯耸,服務器會驗證app的公鑰證書拐迁,這時候蹭劈,就沒辦法使用Charles(中間人攻擊的方式)抓包了疗绣。

自簽名證書的https和CA簽名的https 區(qū)別在哪里?對https請求的影響又在哪里铺韧?關于這些問題建議了解些證書和CA相關的概念以及證書分發(fā)的流程多矮。

從前面的https 客戶端和服務器端通信的時序圖中可以看到,在握手過程中客戶端會驗證服務器的公鑰證書哈打。如果證書驗證不通過會終止請求塔逃。那么問題來了,證書合不合法誰說了算料仗?一般來說湾盗,在Android 手機出廠的時候會預裝一些證書,這些證書是CA的根證書立轧,理論上來說默認是可信任的格粪。如上圖:手機上的證書分為兩種.png 里面的系統(tǒng)列表的證書就是。對于網(wǎng)站來說氛改,這個驗證過程是由瀏覽器來做的帐萎,瀏覽器通過系統(tǒng)里面預裝的CA的根證書來驗證這個服務器的證書是不是由系統(tǒng)已經(jīng)有的這些CA簽發(fā)的。如果是那么就認為這個https的請求中的服務器證書是可信的胜卤。

但是話說回來疆导,我們在開發(fā)app的時候,請求網(wǎng)絡一般用的是網(wǎng)絡框架葛躏,這靈活性就比較好了澈段,大多數(shù)的網(wǎng)絡請求框架(HttpClient,OkHttp等)都支持修改這個證書驗證過程舰攒,就是我不用上面所說的瀏覽器驗證證書的過程败富,修改框架里面這個驗證過程,(因為CA簽發(fā)證書是要花錢的好多公司都是用的自簽名的證書)指定框架在驗證的時候只會認為和我們公司一樣的證書才認為驗證成功芒率,才能進行接下來的通信囤耳。

其實上面 通過使用Xposed的 JustTrustMe 模塊來信任所有的證書,Xposed不會用的看這里?http://www.reibang.com/p/01a9e86581b9?就是針對這些網(wǎng)絡請求框架進行攻擊的 通過hook的方式強制讓這些網(wǎng)絡框架信任所有的證書。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末充择,一起剝皮案震驚了整個濱河市德玫,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌椎麦,老刑警劉巖宰僧,帶你破解...
    沈念sama閱讀 216,324評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異观挎,居然都是意外死亡琴儿,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評論 3 392
  • 文/潘曉璐 我一進店門嘁捷,熙熙樓的掌柜王于貴愁眉苦臉地迎上來造成,“玉大人,你說我怎么就攤上這事雄嚣∩故海” “怎么了?”我有些...
    開封第一講書人閱讀 162,328評論 0 353
  • 文/不壞的土叔 我叫張陵缓升,是天一觀的道長鼓鲁。 經(jīng)常有香客問我,道長港谊,這世上最難降的妖魔是什么骇吭? 我笑而不...
    開封第一講書人閱讀 58,147評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮歧寺,結果婚禮上燥狰,老公的妹妹穿的比我還像新娘。我一直安慰自己成福,他們只是感情好碾局,可當我...
    茶點故事閱讀 67,160評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著奴艾,像睡著了一般净当。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蕴潦,一...
    開封第一講書人閱讀 51,115評論 1 296
  • 那天像啼,我揣著相機與錄音,去河邊找鬼潭苞。 笑死忽冻,一個胖子當著我的面吹牛,可吹牛的內容都是我干的此疹。 我是一名探鬼主播僧诚,決...
    沈念sama閱讀 40,025評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼遮婶,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了湖笨?” 一聲冷哼從身側響起旗扑,我...
    開封第一講書人閱讀 38,867評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎慈省,沒想到半個月后臀防,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,307評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡边败,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,528評論 2 332
  • 正文 我和宋清朗相戀三年袱衷,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片笑窜。...
    茶點故事閱讀 39,688評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡致燥,死狀恐怖,靈堂內的尸體忽然破棺而出怖侦,到底是詐尸還是另有隱情篡悟,我是刑警寧澤,帶...
    沈念sama閱讀 35,409評論 5 343
  • 正文 年R本政府宣布匾寝,位于F島的核電站,受9級特大地震影響荷腊,放射性物質發(fā)生泄漏艳悔。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,001評論 3 325
  • 文/蒙蒙 一女仰、第九天 我趴在偏房一處隱蔽的房頂上張望猜年。 院中可真熱鬧,春花似錦疾忍、人聲如沸乔外。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,657評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽杨幼。三九已至,卻和暖如春聂渊,著一層夾襖步出監(jiān)牢的瞬間差购,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,811評論 1 268
  • 我被黑心中介騙來泰國打工汉嗽, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留欲逃,地道東北人。 一個月前我還...
    沈念sama閱讀 47,685評論 2 368
  • 正文 我出身青樓饼暑,卻偏偏與公主長得像稳析,于是被迫代替她去往敵國和親洗做。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,573評論 2 353

推薦閱讀更多精彩內容