安卓7.0及以上系統(tǒng)如何抓取Https的包

最近在測試大精品4.9項目中發(fā)現(xiàn)一個有意思的問題:
(1)安卓系統(tǒng) 7.0 以下版本物延,不管大精品任意版本,都會信任系統(tǒng)提供的證書
(2)安卓系統(tǒng) 7.0 及以上版本费尽,大精品4.8及以下版本,都會信任系統(tǒng)提供的證書
(3)安卓系統(tǒng) 7.0 及以上版本羊始,大精品4.9 版本旱幼,大精品只信任它自己配置的證書列表[link]
通過查看資料以及本次大精品的需求是Targetsdk版本升級至26,定位到問題所在:
在Android7.0及以上的系統(tǒng)中突委,每個應(yīng)用可以定義自己的可信CA證書柏卤。
默認情況下,應(yīng)用只會信任系統(tǒng)預(yù)裝的CA證書匀油,而不會信任用戶安裝的CA證書缘缚。
而回想抓https包的過程,無論是fiddler還是Charles敌蚜,想抓https桥滨,都必須手機安裝對應(yīng)的證書,
通過fiddler/Charles安裝的證書恰恰正屬于用戶安裝的CA證書,因此會被視作不安全的證書齐媒。
下面是我通過查看資料以及實踐后蒲每,得到的一個解決辦法,進行總結(jié):
修改app中的android:networkSecurityConfig屬性喻括,具體為:
在AndroidManifest.xml中邀杏,添加android:networkSecurityConfig="@xml/network_security_config"
<?xml version="1.0" encoding="utf-8"?>
<manifest.......>
<application android:networkSecurityConfig="@xml/network_security_config" ....>
.....
</application>
</manifest>
添加配置文件res/xml/network_security_config.xml
<network-security-config>
<base-config cleartextTrafficPermitted="true">
<trust-anchors>
<certificates src="system" overridePins="true" />
<certificates src="user" overridePins="true" />
</trust-anchors>
</base-config>
</network-security-config>
接下來,就是重新打包唬血,再進行抓包就可以抓到HTTPS的包了望蜡。
如果有項目源碼的話,可以直接進行修改拷恨,如果沒有的話脖律,可以通過將apk文件用apktool反編譯apktool,拿到包內(nèi)容后挑随,修改配置文件状您,然后再重新簽名打包就可以了。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末兜挨,一起剝皮案震驚了整個濱河市膏孟,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌拌汇,老刑警劉巖柒桑,帶你破解...
    沈念sama閱讀 217,826評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異噪舀,居然都是意外死亡魁淳,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評論 3 395
  • 文/潘曉璐 我一進店門与倡,熙熙樓的掌柜王于貴愁眉苦臉地迎上來界逛,“玉大人,你說我怎么就攤上這事纺座∠荩” “怎么了?”我有些...
    開封第一講書人閱讀 164,234評論 0 354
  • 文/不壞的土叔 我叫張陵净响,是天一觀的道長少欺。 經(jīng)常有香客問我,道長馋贤,這世上最難降的妖魔是什么赞别? 我笑而不...
    開封第一講書人閱讀 58,562評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮配乓,結(jié)果婚禮上仿滔,老公的妹妹穿的比我還像新娘惠毁。我一直安慰自己,他們只是感情好堤撵,可當我...
    茶點故事閱讀 67,611評論 6 392
  • 文/花漫 我一把揭開白布仁讨。 她就那樣靜靜地躺著,像睡著了一般实昨。 火紅的嫁衣襯著肌膚如雪洞豁。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,482評論 1 302
  • 那天荒给,我揣著相機與錄音丈挟,去河邊找鬼。 笑死志电,一個胖子當著我的面吹牛曙咽,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播挑辆,決...
    沈念sama閱讀 40,271評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼例朱,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了鱼蝉?” 一聲冷哼從身側(cè)響起洒嗤,我...
    開封第一講書人閱讀 39,166評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎魁亦,沒想到半個月后渔隶,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,608評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡洁奈,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,814評論 3 336
  • 正文 我和宋清朗相戀三年间唉,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片利术。...
    茶點故事閱讀 39,926評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡呈野,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出印叁,到底是詐尸還是另有隱情际跪,我是刑警寧澤,帶...
    沈念sama閱讀 35,644評論 5 346
  • 正文 年R本政府宣布喉钢,位于F島的核電站,受9級特大地震影響良姆,放射性物質(zhì)發(fā)生泄漏肠虽。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,249評論 3 329
  • 文/蒙蒙 一玛追、第九天 我趴在偏房一處隱蔽的房頂上張望税课。 院中可真熱鬧闲延,春花似錦、人聲如沸韩玩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽找颓。三九已至合愈,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間击狮,已是汗流浹背佛析。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留彪蓬,地道東北人寸莫。 一個月前我還...
    沈念sama閱讀 48,063評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像档冬,于是被迫代替她去往敵國和親膘茎。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,871評論 2 354