news 2026/9/4 23:54:12

技术分享!安卓APP抓包解决方案经验总结,黑客技术零基础入门到精通教程建议收藏!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
技术分享!安卓APP抓包解决方案经验总结,黑客技术零基础入门到精通教程建议收藏!

技术分享!安卓APP抓包解决方案经验总结,黑客技术零基础入门到精通教程建议收藏!

前言

这里简单记录一下相关抓包工具证书的安装

burp证书安装

安装证书到移动设备
导出证书

openssl x509 -inform DER -in cacert.der -out cacert.pem 转换格式 openssl x509 -inform PEM -subject_hash_old -in cacert.pem 计算证书hash值


把bp.pem改成727ceb75.0

adb上传至设备

这里以雷电模拟器为例

使用mt管理器把证书从sdcard文件夹下转移到/system/etc/security/cacerts下

添加读写权限

重启后即可

charles证书安装

charles-proxy-4.6.4-win64.msi
链接: https://pan.baidu.com/s/1ZNm71DIZNbjXN5eXwv6TSA?pwd=m79v 提取码: m79v
charles激活码计算器:https://www.zzzmode.com/mytools/charles/

安装证书到移动设备
保存根证书

可以保存为pem格式或者cer格式

接着后续可以参考前面的burp证书安装步骤

filder证书安装

导出证书

之后参考burp证书的操作即可,包括:使用openssl计算格式,转换hash,重命名,上传到模拟器,移动到系统证书目录

补充说明

1.实际上,像是bp,花瓶以及fd这些抓包工具,证书的安装除了导出证书再上传的方式外,还有访问代理服务器下载的方式,网上有很多教程,本文重点在总结抓包思路,就不一一赘述了

2.安装证书的目的是拦截和分析HTTPS流量。而从Android7(API24)开始,系统不再信任用户级别的CA证书,只信任系统级别的证书。所以如果抓包安卓7以上系统的设备,安装证书的时候还要将证书移动到系统级别的证书目录

例如前面burp证书导入雷电9(android9)模拟器时,我们把证书从sdcard文件夹下移动到/system/etc/security/cacerts目录中。而/system/etc/security/cacerts目录正是用来存放系统级别的CA(证书颁发机构)证书的

3.对于装了高版本安卓系统的真机,可能无法通过命令行或者mt管理器将证书移动到/system/etc/security/cacerts目录(我这里试过,发现安卓10不行)。此时可以通过Magisk中的Move Certificates模块将用户证书转化为系统证书。
Move_Certificates-v1.9.zip
链接: https://pan.baidu.com/s/1nqZxuptJIftppEQdPOSl_Q?pwd=5qd5 提取码: 5qd5
然后在magisk的模块栏中选择从本地安装
成功后就会出现Move_Certificates模块

进入设置,找到安全,然后进入凭据相关的一栏,选择从存储中安装

然后在用户中就可以看到该证书

重启后它就移动到系统证书下了

抓包

burpsuite直接抓包

条件:

下面以雷电模拟器为例:

burp设置代理

雷电模拟器配置wifi代理

随便选一个app抓登录的包

burpsuite+postern抓包

条件:

如果app做了系统代理检测(wifi),而没做vpn代理检测的话,我们可以在Android等设备上启动一个VPN服务,让APP 的所有流量都先经过VPN服务,再抓取APP的网络数据包

而postern就是安卓的vpn全局代理工具
https://pan.baidu.com/s/1ChA4svJIshOlAMcY0efZFA?pwd=zkea

postern设置代理服务器(服务器地址和端口号与bp的监听地址一致)

点击保存

设置代理规则

选择刚添加的burp代理组

点击保存

点击打开vpn(若显示关闭vpn,则表明已经开启了vpn)

再次打开app,发现抓包成功

burpsuite结合proxifer(限于模拟器)

条件:

链接: https://pan.baidu.com/s/1caU29yXbAMKYn5HRQ52Qvw?pwd=81u1 提取码: 81u1

proxifer设置代理服务器(服务器地址和端口号与BurpSuite的监听地址一致)

选择HTTP/HTTPS即可

设置代理规则

目标程序设置为Ld9BoxHeadless.exe(LdBoxHeadless.exe负责模拟器的运行,雷电9的则是Ld9BoxHeadless.exe)


将代理规则优先级提前

burp配置代理设置,跟proxifer的符合

即可抓包

adb联合burpsuite

条件:设备安装了burpsuite证书

有时候,移动设备和测试主机不处于同一网段,且没有设置路由规则,或者所在的无线局域网设置了ap隔离,导致两设备无法互通。对于这种场景,可以采用adb端口转发的方式联合burp抓包

settings put global http_proxy 127.0.0.1:6789

adb reverse tcp:6789 tcp:7777


然后配置burp代理

成功抓包

adb reverse --remove tcp:6789
settings put global http_proxy :0

补充:安卓高版本进行上述操作后连接wifi会出现一个x,这是由于原生安卓系统验证wifi是否有效,是去访问谷歌的服务器

运行以下命令:adb shell settings put global captive_portal_https_url https://connect.rom.miui.com/generate_204,(改为访问小米服务器)
开启飞行模式,再关闭飞行模式即可解决!

postern+charles+burpsuite
postern设置

添加代理服务器

配置好信息后下拉点击保存

添加代理规则

配置好信息后点击保存


然后打开vpn即可

charles设置


设置SSL代理


代理设置


然后启动SSL代理,就可以抓包了

联动burpsuite

charles在之前的基础上设置外部代理


坐在工位上,我脑海里不断浮现老张泪流满面的背影和自己倒计时的声音。是的,时代像一台冰冷的机器,无情地筛掉我们这些“沙子”。但那一刻,一道念头劈开了我的迷茫:

程序员的终点,从来不是因为年龄而被淘汰,而是因为我们没看清方向、忽略了核心竞争力的提升。

真正的终点不在年龄本身,而在于不断打磨能扛起重担的本领

在程序员这个行业放眼望去,网络安全恰恰就是那个“越老越吃香”的行业。

它不惧岁月,反倒因经验积累而价值倍增:资深工程师的洞悉力能应对复杂的黑客攻击,行业缺口巨大,国家预计2027年缺口将达327万,机会遍地。

转行也好,继续深耕也罢,只要肯学肯钻,三四十岁的“高龄”反而成了金字招牌,轻松拿下一份不菲的收入。

如果你是也准备转行学习网络安全(黑客)或者正在学习,这些我购买的资源可以分享给你们,互勉:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/4 23:49:12

基于深度学习的交通流量检测系统:从算法选型到边缘部署全流程实战

简介:本资源是一个基于深度学习的交通流量检测系统实现方案,面向人工智能初学者、计算机视觉方向学生及智能交通系统开发者,聚焦于利用Python与主流深度学习框架解决真实场景下的车辆识别与流量统计问题。压缩包共2000个文件,主体…

作者头像 李华
网站建设 2026/9/4 23:48:52

AI模型开源不等于开放权重:从DeepSeek看本地部署的边界与选型

最近想用 DeepSeek 的开源权重搭一个内部知识库,第一步就把我卡住了:不是模型下载太慢,而是要搞清“开源”这个词在 AI 模型领域到底“开”的是什么。很多讨论把 DeepSeek、Kimi、Qwen 这类名字放在一起,再串上“黄仁勋联盟”“模…

作者头像 李华
网站建设 2026/9/4 23:46:35

Cursor 试用限制重置完整教程:三个系统一条命令搞定

Cursor 试用限制重置完整教程:三个系统一条命令搞定 【免费下载链接】go-cursor-help 解决Cursor在免费订阅期间出现以下提示的问题: Your request has been blocked as our system has detected suspicious activity / Youve reached your trial request limit. / …

作者头像 李华
网站建设 2026/9/4 23:43:25

Alaya-EVOKE:从线性监督到无尽世界的智能体训练范式

Alaya-EVOKE 这个标题名给人的第一印象并不是某个具体算法,而更像一套系统目标:Alaya 是含藏记忆的语义仓库,EVOKE 是条件生成,组合起来刚好是一台“能记住世界、又能不断唤出新场景”的引擎;副标题 From Linear-Scali…

作者头像 李华