抓包的經驗整理

一、常用工具

  1. Charles
  2. Fiddler
  3. Wireshark

二、限制

對於Https抓包的限制
1.Android7.0及之後版本默認不信任用戶添加到系統的CA證書
也就是說對基於 SDK24 及以上的APP來說,即使你在手機上安裝了抓包工具的證書也無法抓取 https 請求
Android6.0及以下可以抓取,也需要一些特定條件
詳情可以看這篇
2.但如果碰到禁止代理的設置,例如OkHttp設置了proxy(Proxy.NO_PROXY),
抓包軟件也沒法抓到數據(可能有大神有別的方法)
3.對於上面的情況無法獲取數據,Wireshark就能對整個網卡轉發的數據進行攔截,但是抓帶的數據比較亂,需要自己整理

三、使用

使用方法直接百度,除了Wireshark,其他二個上手都很快。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章