android - APP HTTPS协议抓包难题
大家讲道理
大家讲道理 2017-04-18 09:48:08
0
6
1041

在对采用HTTPS协议的APP进行抓包时出现部分URL可解析请求原文,部分请求解析不了,Fiddler提示如下
A SSLv3-compatible ClientHello handshake was found. Fiddler extracted the parameters below.
“调用 SSPI 失败,请参见内部异常。 证书链是由不受信任的颁发机构颁发的”;

用Wireshark抓取的正常通信如下,查阅资料对比没发现有双向验证


请教这种该如何抓包?

补充:
Cipher Suite: TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)

大家讲道理
大家讲道理

光阴似箭催人老,日月如移越少年。

membalas semua(6)
大家讲道理

Masalah telah diselesaikan, terima kasih semua orang atas jawapan anda!
Selepas mengakar, saya menggunakan artifak xposed untuk memintas pengikatan sijil

伊谢尔伦

Anda tidak boleh menghuraikan teks, bukan? Ia disulitkan SSLv3, dan sijil pelayan nampaknya telah diperolehi sendiri

巴扎黑

[](https://imququ.com/post/http2...Ini boleh membantu anda.

洪涛

Satu-satunya cara untuk memecahkan SSL ialah dengan memalsukan sijil, haha

Ty80

Anda boleh mencuba charles untuk menangkap permintaan HTTPS. . . Tetapi anda perlu memasang sijil pada telefon anda terlebih dahulu. . http://www.tuicool.com/articl...

洪涛

Saya cadangkan anda menggunakan wireshark ini sangat profesional dan boleh menangkap apa sahaja

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan