burp抓app的https包总结 发表于 2018-11-01 | 分类于 app burp证书123浏览器访问代理地址,并下载证书(cacert.der)导入到浏览器中,再以X.509证书(PEM)格式导出,命名为cacert.cer安装到手机上,如果是IOS还需要对其信任 安装xposed JustTrustMe12root手机,并装xposed框架下载JustTrustMe(https://github.com/Fuzion24/JustTrustMe/releases/tag/v.2),安装后在xposed中启用并重启 设置为系统级可信任12345678910111213导出der证书配置证书openssl x509 -inform DER -in cacert.der -out cacert.pemopenssl x509 -inform PEM -subject_hash_old -in cacert.pem |head -1mv cacert.pem 9a5ba575.0上传到手机adb rootadb remountadb push 9a5ba575.0 /sdcard/adb shellmv /sdcard/9a5ba575.0 /system/etc/security/cacerts/chmod 644 /system/etc/security/cacerts/9a5ba575.0reboot 使用iOS版1好多APP安卓怎么也抓不到包,使用ios版配置证书并信任就可以 本文作者: Once丶 本文链接: https://cnonce.github.io/2018/11/01/burp抓app的https包总结/ 版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 3.0 许可协议。转载请注明出处!