1
gam2046 49 天前
非 ROOT ,如果指的是不能解 BL 锁,那么没有解决方案,打根上,系统不信任用户证书,这就导致无法中间人。尤其是现在许多应用都开始 SSL Pinning ,即使加入到系统证书里,也白扯。因此,解锁 BootLoader 几乎是前置条件。
|
2
xiaoriri666 48 天前
非 root 可以通过定制系统自己编译 aosp 刷机,把抓包的证书放进去,然后就可以了
|
3
xiaoriri666 48 天前
不 root 是抓不了的
|
4
deelii 48 天前
现在都内置证书了没 root 是真不行
|
5
coolloves 48 天前
我用的伏羲 x JustTrustMe 不行,但是用 https://github.com/ViRb3/TrustMeAlready 这个 可以抓到 你可以试试
|
6
tanranran 48 天前 1
|
8
lyc8503 48 天前
可以试试 VMOS 这类在安卓上的虚拟机
实在不行建议买个便宜的二手真机专门拿来做测试 |
9
linhua 48 天前
1 、vmos pro
2 、用 arm 架构模拟器( arm cpu ),不是 x86 模拟器。比如 arm 架构的 云手机 |
10
dragonfsky1 48 天前
先 root 然后 adb 连上用 tcpdump 抓包
|
11
wenxin667 48 天前
LSPatch 应该可以应对非内置证书的 SSL Pinning
|
12
debuggeeker 48 天前
都已经想抓包了,居然还有人不 root 。
|
13
loveqianool 48 天前 via Android
|
14
92van 48 天前
@loveqianool 之前看到 v 友发的,后来用了下,真好用
|
15
brianinzz 48 天前
vmos Pro 安卓里面的模拟器 带 root 的 不行就是 vmos Pro 虚拟机 + 手机上装个小黄鸟 httpcanary 基本通杀
|
16
jeesk 48 天前
比如 root 呀, 基本上都不信任用户证书。
|
17
rekulas 48 天前
高版本安卓(9+)我记得我之前抓过,用了这个办法但可能还有其他措施,具体忘了得研究下
https://blog.51cto.com/u_16213614/10700702 不过最简单得方法是你直接买一个 root 机百元钱而已,或者租一个云算力真机 |
18
yougotme 48 天前
不 root 抓高版本 https 的唯一办法就是用类似多开的方式“虚拟”安装、运行这个 app 。但还是建议你换一个能 root 的手机,然后装上面具+证书自动移入系统目录的模块+root 隐藏模块
|