跳转至

Android 抓包

高版本的 Android 后面抓包略微有点繁琐,主要是证书导入这块增加了一些门槛,但是方法总比困难多,本文就简单记录一下高版本 Android 基础抓包测试的步骤。

端口监听

首先,BP 开启监听:

插件安装

高版本 Android 就算我们手动安装了证书是不被各 APP 信任的。我们需要借助开源项目:

GitHub - NVISOsecurity/MagiskTrustUserCerts:自动将用户证书添加到系统根CA存储

安装证书

首先配置 BP 代理:

adb shell settings put global http_proxy 192.168.2.79:8080

如果要删除代理的话,具体参考教程的这部分:快速设置代理

然后我们因为安装了 MagiskTrustUserCerts 插件的原因,所以正常下载证书导入即可,操作难度降低了很多:

然后我们 BP 就可以正常愉快的抓取 HTTPS 包的流量了:


最后更新: 2023-02-08