Charles抓包Android应用Https

1.前言

以前刚接触Android时候用过Fiddler抓包api学习。转眼几年过去了,现在有需要用到抓包,再用回Fiddler发现不太好用,大部分Https都是提示Tunnel To还有443,看不到接口调用和数据。
朋友推荐Charles,今天就学习了一下,写个文章总结和记录。

2.Charles

Charles是一款收费的抓包工具,但是安装之后,默认有30天试用期。付费的区别是,无期限限制,打开程序不用等10s(故意恶心免费用户的?/狗头)。

目前提供win64,macOS,Linux64版本。

3.安装

官网 下载并安装程序。本人使用Win10,后面都以Win10为例。
安装过程没什么好说的,选择安装位置,一直下一步到结束。

题外话,虽说大天朝虽然目前网络环境渐渐正版化,但是发现这个软件还有一些提供破解的/手动狗头。这个破解比较暴力,手速快点1min不到,就替换个Charles.jar文件。后面的 链接 与我无关,希望下次用的时候这个网址别404了,各位下手轻点。

4.一些配置

打开程序之后,默认会开启 Windows proxy,抓取 windows 的访问请求。如果想只抓取手机的可以在 Proxy->proxy setting->Windows 中关闭默认启用。

5.抓包手机Https(Android )

5.1 安装根证书

help->SSL Proxy->Install Charles Root Certificate,选择 安装证书 ,一直到下一步到到安装完成。

5.1 手机上安装证书

步骤

  1. 在windows的Charles程序中, help->SSL Proxy->Install Charles Root Certificate on a Mobile Device or Remote Browser
    提示内容的意思是,确认手机使用Charles的代理(主机地址:端口号),然后访问 chls.pro/ssl 去下载并安装证书。

    提示内容

  2. 按照提示内容操作,首先电脑和手机在同一个局域网中,也就是电脑和手机连接同一个网络。可以连接相同的Wifi,或者电脑用网线,手机用wifi但是确保是同一个网络。

  3. 手机 已连接的wifi 设置中,设置手动代理,代理内容在第一步的提示框中给出了。填入电脑主机地址和端口号即可。

  4. 设置完代理后,会在windows端Charles得到手机连接提示,选择 Allow 允许!
    如果手快点了 Deny 拒绝,在Charles的 Proxy->Proxy Setting 中更改端口号,然后重启Charles,手机重新配置一下手动代理的端口号,就会重新得到提示。

    连接提示,别人的图

  5. 手机浏览器访问 chls.pro/ssl ,下载证书文件。我下载的文件名是 charles-proxy-ssl-proxying-certificate.pem,点击会提示安装证书。
    在MIUI12中点击文件没识别出证书,需要到 设置->密码与安全->系统安全->加密与凭证,然后选择 从存储设备安装,找到你下载的证书的文件路径地址,选择证书,就会执行安装操作。安装后,在 设置->密码与安全->系统安全->加密与凭证->信任的凭证->用户 能够看到刚刚安装的的证书。

5.2 Charles的SSL代理设置

Charles进入 Proxy -> SSL Proxying Settings 中,勾选 Enable SSL Proxy ,填入 Host 目标域名,和 Port端口号。

  • 可以在 Host填入 *,端口号填入 443,表示抓取所有Https(443端口)的请求。
  • 或者可以在监控窗口,看到地址后,右键选择 Enable SSL Proxying,就会自动添加到设置中了。

值得一说的是,在侧边的 Notes 还非常有人性化的提示,我就是根据这个提示设置了的。

手动添加

5.3 关于Android7.0+的Https都是Unkown

这是由于Android7.0+的Https启用了SSL验证,需要绕过该验证才能正确抓取。解决也简单 Xpose + JustTrustMe。由于现在的手机基本都不给Root,所以不建议使用 Xpose 了,改为 VirtualXpose
使用也简单,步骤

  1. 先从 官网 下载 VirtualXpose的apk安装包。
    注意:0.19.0以上版本只支持安装64位应用(安装目标app时如果是32位会提示不支持),若你的应用是32位,需要安装下面的0.18.2版本。
  2. 然后到 Github 上下载 JustTrustMe 的apk安装包,这个是 Xpose 框架,用来绕过Android的 SSL 机制。
  3. 在Android手机上安装VirtualXpose的apk和 JustTrustMe的apk。
  4. 打开VirtualXpose,在设置中,克隆 JustTrustMe 和 需要抓包的应用。
  5. 设置的框架中勾选 JustTrustMe,然后到设置中重启 VirtualXpose ,让框架生效。
  6. 打开需要抓包的应用,就可以在Charles中抓到Https请求了。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容