模擬器抓HTTP/S的包時如何繞過單向證書校驗(XP框架)
逍遙模擬器無法激活XP框架來繞過單向的證書校驗,如下圖:
??
解決辦法:
- 安裝JustMePlush.apk
- 安裝Just Trust Me.apk
- 安裝RE管理器.apk
- 安裝Xposedinstaller_逍遙64位版AlphaEva.apk
- 安裝終端模擬器.apk
- 把xposed文件夾復制到模擬器的system目錄下去
- 進入終端模擬器APP輸入以下代碼
??
- 點擊如下圖的軟件
??
再點擊左上角選項中的模塊功能
??
開啟這兩個模塊后重啟模擬器就完事了。
??
如何驗證一下自己是否已經可以成功繞過抓APP包時單向證書的校驗呢?
有這么一個靶場項目在Github上,是一個APK安裝包你可以通過不同的選項來測試一些功能的可行性。
??
我截圖展示的這個選項就是測試是否能成功繞過單向證書校驗的功能,如果你能成功繞過了并抓取到數據包便會是請求成功的提示,反之則是如上圖的請求失敗提示。
點擊按鈕后成功繞過如下圖:
??
涉及的相關apk安裝包:
我用夸克網盤分享了「工具APK」,點擊鏈接即可保存。
鏈接:https://pan.quark.cn/s/31f803f8aea8
提取碼:2kV1
?