【发布时间】:2013-05-27 14:34:39
【问题描述】:
我花了无数个小时试图通过 Fiddler 为 HttpsUrlConnection 解密 Android SSL 流量,但收效甚微。如何可靠地配置 Fiddler 以使用 HttpsUrlConnection 解密来自 Android 应用的 SSL 流量?
这是我的步骤
- 在 PC 上运行 Fiddler(使用适当的设置:捕获 HTTPS 连接、解密 HTTPS 流量、允许远程计算机连接)
- 将 Android 设备上的无线连接配置为通过运行 fiddler 的 PC 进行代理
- 从安卓设备打开浏览器到运行fiddler的电脑的http://[ip]:8888并下载“FiddlerRoot证书”。命名并安装它。
- 在安卓浏览器中打开https://www.google.com,在PC端的Fiddler中查看解密后的流量。
以上工作。问题是非浏览器 android 流量在 Fiddler 中显示为连接隧道。我最初的研究表明这个问题是由于证书是如何通过 HttpsUrlConnection 被信任的,所以我根据这篇文章确保信任所有证书https://secure.mcafee.com/us/resources/white-papers/wp-defeating-ssl-cert-validation.pdf
不幸的是,使用 HttpsUrlConnection 信任所有证书对我不起作用,所以我停止了调查。几天后,我决定再试一次,惊讶地发现 fiddler 流量正在为 HttpsUrlConnection 解密!不幸的是,我没有进行任何进一步的更改来解决这个问题,所以我不完全确定它为什么开始工作。它使用的设备是 LG-Optimus L9 Android 版本 4.0.4 并且已植根。
现在我正在尝试为 Nexus 7 Android 版本 4.2.2(未植根)配置此功能,但可惜我在提琴手中看到的只是连接隧道。由于两台设备上的证书具有相同的序列号,而且我正在测试的应用程序相同,我很难理解为什么我不能用另一台 Android 设备配置 Fiddler。
总结
- Fiddler 可以解密来自 LG Optimus 的 SSL 流量,但只显示来自 Nexus 7 的连接隧道
- 两台设备都运行同一个应用,该应用使用 HttpsUrlConnection 进行网络请求
- 两台设备都安装了相同的提琴手证书(序列匹配),并且没有安装其他用户证书。
- 不要认为这些很重要,但是...
- root 设备 (LG Optimus Android 4.0.4) 使用 Proxy Droid 指向运行 fiddler 的 PC
- 使用内置“修改网络”指向运行提琴手的 PC 的无根设备 (Nexus 7 Android 4.2.2)
【问题讨论】:
-
在 Nexus 上,Chrome 流量会被解密吗?未显示的网络请求是否失败或只是在没有显示其流量的情况下工作?您使用的是默认证书制作者还是证书制作者插件?
-
Chrome 流量与两台设备上的任何其他基于 webview 的流量都可以很好地解密。通过 HttpsUrlConnection 在 Nexus 上的网络请求失败,我在 Fiddler 中看到的只是连接隧道。关于 Fiddler 中的证书制作者问题 HTTPS 选项说“使用 C:\Program Files(x86)\Fiddler2\CertMaker.dll 中的 CertMaker.BCCertMaker 生成的证书”。我不确定这是默认证书还是插件。
标签: android fiddler httpsurlconnection