【问题标题】:Fiddler and Charles proxy cannot intercept specific android appFiddler 和 Charles 代理无法拦截特定的 android 应用
【发布时间】:2021-04-10 08:41:18
【问题描述】:

我在我的 Windows PC 上安装了 Nox Player 模拟器,并同时使用了 Fiddler ClassicCharles Proxy 来捕获来自模拟器的流量。我也安装了FiddlerCharles Proxy 的证书。通过使用Frida,我可以拦截除一个应用程序之外的所有应用程序的所有流量。当我打开应用程序时,它运行良好,没有任何错误,但没有捕获任何流量。我通过删除network_secufity_config.xml 中的pin-set 修改了.apk 文件,但没有运气。可以拦截其他应用程序,但不能拦截此应用程序。是否有我遗漏的设置或应用有extra 保护?

这个类似的question也有差不多的问题

【问题讨论】:

  • 你说的是“Fiddler Everywhere”还是“Fiddler Classic”?如果该应用程序存在证书或固定问题,您至少应该在 Fiddler Classic 上提出 CONNECT 请求。不知道 Fiddler Everywhere 会有什么反应。您要捕获的应用程序 - 它是否使用 HTTP(S)?游戏经常使用基于 UDP 的协议。尝试 PCAP Remote 在 Wireshark 中捕获所有没有 TLS 拦截的数据流量(如果它在模拟器中工作),只是为了了解应用程序创建的流量。

标签: android fiddler android-security charles-proxy frida


【解决方案1】:

要么不是 HTTP 流量,要么不可见。

如果不是 HTTP 流量,您可能需要其他工具,例如 Wireshark

如果是代理无法解密的 HTTPS 流量,则可能是PKP。要捕获它,您可能需要在basic connection classes 周围发送produce the stack trace,查看谁在产生呼叫,并找到如何在 frida 中解密它。如果您使用的是像 Magisk 这样的操作系统级平台,有办法始终信任system level 处的证书,这可能会为您省去麻烦。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-12-16
    • 1970-01-01
    • 2012-06-01
    • 2018-07-21
    • 2020-04-28
    • 2018-09-15
    • 2014-09-16
    相关资源
    最近更新 更多