爬虫饿了么app心得!!!!(charles的unknow中的乱码)

ps:这是一篇小白贴,大神轻喷

------工具

 模拟器:夜神模拟器 

 抓包工具:charles

-------注意事项

饿了么app用的是https请求,是https,并且使用了ssl pinning技术,此技术是绑定证书,所以伪造的证书无法通过app的验证会拒绝请求,显示网络异常,所以需要绕过ssl pinning,此次用的绕过手段是使用xposed+justtrustme完成的,后面会介绍。

 ------准备工作

 1.安装夜神和charles,地址自行百度.....

 2.设置代理:

爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第1张图片

如图打开夜神的wlan设置,长按弹出wiredSSID的设置(得先连接wifi之后才行),显示高级选项前打钩。

爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第2张图片

如图,涂红的地方下上安装有charles的电脑的局域网ip,一定是同一个局域网内的那个ip,代理服务器端口写上8888,点击左上角的保存。这样一个代理就设置就完成了。

3.安装凭证

           pc端的凭证

 爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第3张图片

如图所示,安装电脑上的CA证书,Help--->SSL Proxying---->Install(短的这一串是安装电脑上的证书的)。点击之后一直往后走知道出现左上角证书导入向导之后(下图),选择将所有证书都放入下列存储,选择受信任的根证书颁发机构。

爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第4张图片

一直到安装完成碰到的弹框都选是。

           手机端的凭证:(这里以夜神为例)

连上之前这只好的代理wifi(就是刚刚的wiredSSID),打开手机浏览器输入chls.pro/ssl等待跳框出来显示安装一个凭证。爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第5张图片

安装完毕之后,证书的安装完成。

4.开放443端口检测。(这一步很重要!!!!!)

爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第6张图片

如图所示proxy---->SSL Proxying Setting,弹出框,点击add出现下面的界面,对照图中的hostport输入数据。

爬虫饿了么app心得!!!!(charles的unknow中的乱码)_第7张图片

至此准备工作完成!!!!!

可以打开饿了么看看charles之前一直显示unknow的数据是不是已经不乱码了hiahiahiahia!!!!

-----代码主体,能拿到api地址了,自由发挥吧。。

你可能感兴趣的:(爬虫饿了么app心得!!!!(charles的unknow中的乱码))