【APP攻防】小黄鸟(HttpCanary)免root手机抓包

【APP攻防】小黄鸟(HttpCanary)免root手机抓包

一、root并解锁system安装小黄鸟

省略:安卓11以下直接安装证书并移动证书为系统证书,11以上手动移动或者安装模块,没网的安装xp模块即可。

二、免root安装小黄鸟抓包

主要利用昨天分享的VMOS来进行免root抓包

软件:

VOMS

小黄鸟9.2.8.1高级版

注:真机安装小黄鸟,虚拟机运行要抓包的应用

使用步骤:

1. 安装VMOS和小黄鸟

安装包文末获取

2. 安装小黄鸟证书

非root真机只能安装用户证书

导出证书,两个证书都导出,位置:手机根目录——HttpCanary——cert

真机安装用户证书,直接在手机设置里搜索CA证书,或者手动寻找密码与安全——系统安全——凭据存储——从存储设备安装——CA证书——验证手机密码选择导出的用户证书HttpCanary.pem

重启小黄鸟

3. 安装虚拟系统并开启root和xposed框架

选择一个系统,我演示的是安卓7.1精简版(64位),其余的系统只要适合真机都行

安装好虚拟系统进入UI,导入你要抓包的软件,注意不用导入小黄鸟

点击设置,开启root和xposed框架,并立即重启虚拟机

4. 虚拟机安装系统证书

导入小黄鸟导出的系统证书(后缀为0的) 导入——文件——内置存储

安装re文件管理器 导入——搜索re——下载RootExplorer

点开re,给权限,导入的证书保存在虚拟机的VMOSfiletransferstatio目录 下,长按复制

粘贴到虚拟机的系统system内:/system/etc/security/cacerts/ 目录下即可。

5. 开始抓包

回到真机,运行小黄鸟,左上角三条杠,设置选择目标应用为VMOS(排除其他APP数据干扰)

小黄鸟右上角可以过滤Cookie、图片、json等

VMOS运行应用即可

vmos下载 https://www.vmos.cn/history_vmos/ 开会员享受pro专业版本

HttpCanary.apk

链接: https://pan.baidu.com/s/1a530G9G50GI5oTwn3o7mRQ?pwd=0000 提取码: 0000 复制这段内容后打开百度网盘手机App,操作更方便哦

相关推荐

详解中国青龙湖军事基地,习近平的末日地堡?
mobile365体育投注英超

详解中国青龙湖军事基地,习近平的末日地堡?

📅 08-26 👁️ 5366
🏀U19男篮世界杯排位赛-张博源22+8 杨溢17助 中国队轻取约旦
销量稳定输出,14代日产轩逸有何实力?
mobile365体育投注英超

销量稳定输出,14代日产轩逸有何实力?

📅 07-16 👁️ 6423