123-木头人 发表于 2022-12-4 01:46

手机无root抓包

本帖最后由 123-木头人 于 2022-12-4 01:54 编辑

工具:    小黄鸟               https://www.52pojie.cn/forum.php ... =%D0%A1%BB%C6%C4%F1
               mt管理器          https://mt2.cn/
               vmos               https://www.52pojie.cn/forum.php ... 4180&highlight=vmos


1.打开小黄鸟——>左上角三个横——>左下角设置——>ssl证书设置——>导出httpcanary根证书——>选择第一个system trusted(.0)

2.vmos安装过程省略,需要安装root权限,打开超级用户——>右上角三个点 ——>设置——> 超级用户访问权限 ——>选择 应用程序和adb

3.导入mt管理器,给root权限,打开/storage/emulated/0/VMOSfiletransferstation/和/system/etc/security/cacerts/文件夹,把第一个文件夹里的.0文件复制进去

4.然后回到主机,打开小黄鸟抓包,剩下的自己领会吧,不懂的再告诉我,我再补充详细



谁有更简单的方法,求教,抓某付宝的包,懂得都懂

mlw1008611 发表于 2022-12-4 09:30

menyhai 发表于 2022-12-4 07:39
按步骤走一遍。不过不理解无root,还root权限怎么理解

意思就是虚拟机root了,但本机没root,根证书装在虚拟机里了,想抓包的话就直接在虚拟机里打开,本机打开黄鸟直接抓虚拟机

Arcticlyc 发表于 2022-12-5 09:08

dujiu3611 发表于 2022-12-4 18:50
这个用虚拟机不是相当于ROOT了嘛,有没有手机上直接抓包的工具?

高版本安卓系统无法实现免root抓包,因为应用不信任用户证书。r0capture可以不用安装证书,但是配置frida还是需要root。

123-木头人 发表于 2022-12-6 10:07

koo8chun 发表于 2022-12-6 09:43
导入mt管理器,给root权限,打开/storage/emulated/0/VMOSfiletransferstation/和/system/etc/security/cac ...

1.把mt管理器导入vmos,给root权限
2.在mt管理器里边打开那两个文件夹,左边一个右边一个
3.把.0文件复制进第二个文件夹

KKBon 发表于 2022-12-4 02:11

超级用户和系统根证书,怎么解释无root呢?

961952819 发表于 2022-12-4 02:15

KKBon 发表于 2022-12-4 02:11
超级用户和系统根证书,怎么解释无root呢?

vmos,相当于root了的虚拟机,真机可以不root

KKBon 发表于 2022-12-4 02:20

961952819 发表于 2022-12-4 02:15
vmos,相当于root了的虚拟机,真机可以不root

也是,能开能关的

CrazyNut 发表于 2022-12-4 04:23

主要不root干不掉ssl ...

saker1 发表于 2022-12-4 04:27

这个有点看不懂。

jixingzi 发表于 2022-12-4 06:34

ssl安装证书

a8511816 发表于 2022-12-4 06:38

学习了,好东西

xiaolong666 发表于 2022-12-4 06:54

无root抓包眼

smoothcriminal 发表于 2022-12-4 06:58

不明觉厉,友情帮顶
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 手机无root抓包