作為測試、開發,熟悉使用抓包工具是非常有效率的事情,以下分享如何能完美抓到https
Android 7.0
Android 7.0+的版本不能抓包,緣由Android 更新了網絡的安全性配置api >24,默認不信任用戶導入的CA證書,所以需要配置文件,來信任用戶導入的證書
官方說明文檔:https://developer.android.com/training/articles/security-config.html
解決方法:
1.將手機root,把 .pem或.cer證書 移至系統證書目錄下;(這里后續再更新)
2.安裝平行空間app,多開你目標app進行抓包。
鏈接:https://pan.baidu.com/s/10NGRlc3sU3dYEfo7DD1SFQ? 提取碼:7gl9
平行空間(原多開大師)
3.Android app開發人員打release 包前將安全配置文件改為認可所有導入的CA證書。(平行空間app 已是默認認可)
參考:https://www.cnblogs.com/meitian/p/6889150.html