App抓包笔记



下载地址:fiddler——官网

Fiddler抓包条件

  1. 同一网络域
  2. 设置同一网络域设备连接网络的代理主机名以及端口
  3. 在同一网络域设备下载并安装证书

Fiddler注意事项

  • App采用SSL Pinning机制
    开发者预先把证书相关信息预置到App中再打包,这样在https通讯过程中App本地可以与服务器返回的CA证书进行合法性校验,如果发现不一致,那么可能就是由于中间人攻击(比如Fiddler/Charles抓包工具),App客户端可以终止https链接。而在新版本的系统规则中,应用只信任系统默认预置的CA证书,如果是第三方安装的证书(比如Fiddler安装的)则不会信任。

你可能感兴趣的:(前端,fiddler,android,studio)