安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!

admin 2025年3月24日13:25:35评论27 views字数 1379阅读4分35秒阅读模式

前言

Android 7.0及以后版本系统将不再信任用户的证书,而现在大多模拟器早就是7版本以上的安卓系统,所以在此以逍遥模拟器9为例, 给大家介绍以下如何给安卓高版本进行Burp抓包。诸多可能踩坑的点,笔者已经指出。
1.配置模拟器
首先官网下载逍遥模拟器。下载地址:https://www.xyaz.cn/
安装好模拟器之后,打开设置界面
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
a. 开启独立系统盘
先开启独立系统盘这个功能,这样才可以写入,不然就只有读权限
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
b. 开启Root模式
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
2.准备ADB
逍遥模拟器MEmu路径下自带adb调试,雷电模拟器在LDPLayer9文件夹下
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
3.制作Burp证书
a. windows系统安装openssl
下载地址:https://slproweb.com/products/Win32OpenSSL.html
intel安装这个,arm安装下边的arm架构的
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
将安装Openssl的路径添加到环境变量
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
b. 导出burp证书
导出到桌面就好,命名为cacert.der
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
C. 使用Openssl 制作可以识别的证书
在cacert.der的路径下打开cmd,使用openssl工具将der格式的证书文件 (cacert.der) 转换为pem格式的证书文件 (cacert.pem)。
openssl x509 -inform DER -in cacert.der -out cacert.pem
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
Openssl 计算值:Android 依赖旧版 OpenSSL(低于 1.0.2 版本)计算的 subject_hash_old 值用来查找加载系统证书。这个值是证书主题名称的 hash,用于唯一标识一个 CA 证书。
openssl x509 -inform PEM -subject_hash_old -in cacert.pem
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
重命名cacert.pem为9a5ba575.0,这里要加上.0,不然安卓无法识别证书
4.导入证书到安卓模拟器
这里保持模拟器打开,然后把刚才生成的9a5ba575.0文件放入到adb.exe的路径下,然后打开cmd,执行以下命令
adb rootadb remount adb push 9a5ba575.0 /sdcardadb shell
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
这里一定要输入 adb remount 这条命令,不然可能无法写入,如果 adb remount 这条命令失败,看看是否开启了独立系统盘。
进入shell后,进入到sdcard目录下,查看是否导入成功
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
然后把证书移动到系统证书根目录下, 进入到根目录检查是否存在文件
mv /sdcard/9a5ba575.0  /system/etc/security/cacertsls | find9a5*
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
已经成功导入进去,下一步修改权限,给文件读写权限,
chmod 644 /system/etc/security/cacerts/9a5ba575.0
重新打开模拟器,进入设置-安全性和位置信息-加密与凭据-信任的凭据
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
发现成功导入证书
5.设置代理,抓包测试
A. 设置Burp代理
这里代理设置为自己的ip地址,不要设置成127.0.0.1,不然模拟器流量不从这个端口走
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
B. 设置模拟器代理
首先打开WIFI设置
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
代理设置为手动,这里要和主机电脑ip抓包软件设置的端口对应上
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
6.抓包测试
打开百度,测试抓包
安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!
成功抓取数据包,可以进行测试了

原文始发于微信公众号(起凡安全):安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月24日13:25:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   安卓模拟器系统安卓高版本配置Burp抓包教程,全网最详细!https://cn-sec.com/archives/3878233.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息