Burpsuite抓取安卓模拟器的包实现app抓包

我相信大家能看到文章实际上就是希望能够迅速找到流程实现目的的,做过app测试的都知道如果可以使用模拟器就不会使用测试机,因为效率根本不在一个级别上;网上有很多沫子,看似流程写的非常清晰,但是根本没有细节,也不把自己踩过的坑说出来,结果自己看完了还是没有设置成功,我今天就是给大家说说清晰的流程还有全部的细节,直接让大家一步到位

1burp设置:直接运行-cmd-ipconfig,查看ip
burpsuite-代理模块-options-新增一个监听的代理端口
Burpsuite抓取安卓模拟器的包实现app抓包_第1张图片2设置手机代理,和普通测试机完全相同
打开模拟器-长按wifi名-选择高级选项,然后把上一步的ip和端口输入到这里即可
Burpsuite抓取安卓模拟器的包实现app抓包_第2张图片3如果用过burp的都知道不安装证书无法抓取https的包,这里就直接打开系统的浏览器,然后访问 刚才的域名:端口号,下载证书

前三步实际上和网上的各种帖子都是大同小异的,接下来就是一些细节和避免踩坑的
4就是修改下载的证书的扩展名der为cer,但是手机模拟器是不可以直接修改的;步骤是要把这个文件保存到电脑端,修改成功再放回手机端
具体操作是:
1点击模拟器的文件中转站
Burpsuite抓取安卓模拟器的包实现app抓包_第3张图片这里的电脑共享路径就是最终放到你电脑的路径,而这个安卓共享路径,就是只有这一个模拟器里面的文件夹的内容是可以共享的,也就是你可以在电脑端查看(我一开始直接在电脑里面包括安装目录等等搜索这些,实际上是搜索不到的,浪费了很长时间)
我们先记住这两个路径(要记住这两个路径,而不是网上一些人说的mnt文件夹,切记)
然后打开模拟器的文件管理器
找到在系统浏览器下载的证书,这个一开始也不好找,我当时用的是夜神最新版本也就是6.3.0.8,保存的路径是
Burpsuite抓取安卓模拟器的包实现app抓包_第4张图片2选中证书,然后点击选项(也就是那三个点,选择粘贴选择项)
然后再到直接我们记住的那个路径,也就是下面的那个安卓共享路径,然后继续选择粘贴选择项,就可以复制到这里了
然后我们打开电脑,路径就是一开始记住的上面的那个路径,也就是电脑共享路径,我们发现,那个der文件就在那里,这时我们修改扩展名为cer文件,然后再次重复上面那个过程,只不过这次是相反的,把cer文件放到download文件夹内
至此我们就完成了修改证书的任务
最后和网上大神说的一样,就是手机模拟器-设置-安全-从SD卡安装-名称随便取,设置保持默认,不用把改成wifi什么的,现在就大功告成了

你可能感兴趣的:(Burpsuite抓取安卓模拟器的包实现app抓包)