【发布时间】:2021-04-10 08:41:18
【问题描述】:
我在我的 Windows PC 上安装了 Nox Player 模拟器,并同时使用了 Fiddler Classic 和 Charles Proxy 来捕获来自模拟器的流量。我也安装了Fiddler 和Charles Proxy 的证书。通过使用Frida,我可以拦截除一个应用程序之外的所有应用程序的所有流量。当我打开应用程序时,它运行良好,没有任何错误,但没有捕获任何流量。我通过删除network_secufity_config.xml 中的pin-set 修改了.apk 文件,但没有运气。可以拦截其他应用程序,但不能拦截此应用程序。是否有我遗漏的设置或应用有extra 保护?
这个类似的question也有差不多的问题
【问题讨论】:
-
你说的是“Fiddler Everywhere”还是“Fiddler Classic”?如果该应用程序存在证书或固定问题,您至少应该在 Fiddler Classic 上提出 CONNECT 请求。不知道 Fiddler Everywhere 会有什么反应。您要捕获的应用程序 - 它是否使用 HTTP(S)?游戏经常使用基于 UDP 的协议。尝试 PCAP Remote 在 Wireshark 中捕获所有没有 TLS 拦截的数据流量(如果它在模拟器中工作),只是为了了解应用程序创建的流量。
标签: android fiddler android-security charles-proxy frida