正确抓包安卓模拟器姿势

有一说一,反复测了好多安卓模拟器,踩坑一晚上我个人最为推荐夜神9.0的模拟器,稳定还能抓包,版本还高,要不然疯狂

图片[1]-正确抓包安卓模拟器姿势-魔法少女雪殇

心 肺 停 止

夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模拟器_官网 (yeshen.com)

图片[2]-正确抓包安卓模拟器姿势-魔法少女雪殇

其他就是常规套路,先开burpsuite

图片[3]-正确抓包安卓模拟器姿势-魔法少女雪殇

经典

图片[4]-正确抓包安卓模拟器姿势-魔法少女雪殇

导出后缀名cer,名字随意

然后打开你的linux,装好openssl,把你的cer导入linux目录任意

指令如下:

openssl x509 -inform DER -in 1.cer -out PortSwiggerCA.pem (1.cer是你的文件名)

openssl x509 -inform PEM -subject_hash_old -in PortSwiggerCA.pem|head -1

第二条指令后,获得

图片[5]-正确抓包安卓模拟器姿势-魔法少女雪殇

一个数值,好像类似md5的标识,将重命名为这个标识.0

mv PortSwiggerCA.pem 9a5ba575.0

最后导出到本地。

打开夜神,设置里默认开root,下个re文件管理器

图片[6]-正确抓包安卓模拟器姿势-魔法少女雪殇

直接把文件拖进去,进入/storage/emulated/0/Pictures

图片[7]-正确抓包安卓模拟器姿势-魔法少女雪殇

将其复制到路径

图片[8]-正确抓包安卓模拟器姿势-魔法少女雪殇

之中

进入凭证查看,找到portswigger就行了

图片[9]-正确抓包安卓模拟器姿势-魔法少女雪殇

最后常规操作,查看ip,

图片[10]-正确抓包安卓模拟器姿势-魔法少女雪殇

网络代理设置手动,ip,端口任意,与bp一致

图片[11]-正确抓包安卓模拟器姿势-魔法少女雪殇

bp也一样

图片[12]-正确抓包安卓模拟器姿势-魔法少女雪殇

这样随便开个百度

图片[13]-正确抓包安卓模拟器姿势-魔法少女雪殇

能抓https,还能改包,也没出现开头证书问题

图片[14]-正确抓包安卓模拟器姿势-魔法少女雪殇

app也一样能抓

图片[15]-正确抓包安卓模拟器姿势-魔法少女雪殇

如果无法抓包,请尝试重启模拟器。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情