完美解决:Charles问题之抓Android手机应用Https包,出现Unknown

Android 7.0 (API 24)的应用不再信任用户或管理员添加的CA证书来进行安全连接,所以按照Charles问题之抓Android手机应用Https包,出现Unknown安装的CA证书抓取的内容依然为unknown,需要按照下面的方式将Charles证书写入Android手机的系统证书里

1. 获取手机root权限

这个是基础
不同Android手机,root方式不同,可以根据自己的手机型号百度root方式,一定要获取Android手机的root权限,才能接下来的操作

2. 获取手机system目录写权限

前提:确定电脑安装了adb,手机连接电脑
使用到的adb命令和执行结果实例:

adb root
adb disable-verity (最新的adb 工具包才支持adb disable-verity命令,如果是Linux开发环境,则可使用工程编译结果目录out/host/linux-x86/bin下的adb执行文件)
adb reboot 重启设备 (只要不刷机,以上步骤执行一次就行) 
adb root
adb remount
如果电脑连接多台Android手机,需要访问指定设备:
    adb devices (查询电脑当前连接的所有手机信息)
    db -s 87807845 shell (87807845为某台手机的序列号,通过adb devices查询获取)
adb命令执行结果

如上红框所示,remount成功后,现在可以对system目录进行读写了

这里可能遇到的问题:

  • adb disable-verity如果运行报如下错误, 是因为手机设备没有root导致

    image.png

  • 苹果电脑无法识别安卓手机,不能使用adb命令与安卓手机互传文件
    极可能是因为:安卓手机没有打开USB调试,用数据线连接手机后,选择传输文件报错
    按照如下2张图操作,点击【传输文件】后,即可使用adb命令与手机互传文件

    开发者选项页面下打开USB调试

    注意:有些手机可能需要连续点击「关于手机」中的「版本号」多次才能开启「开发者选项」

点击传输文件
  • remount后仍提示system目录没有写权限,可以试试重启手机

3. 下载Charles证书并重命名

将Android手机连接Charles后,建议使用腾讯浏览器,访问 chls.pro/ssh 下载后缀是 .pem 的证书,腾讯浏览器下载的证书一般在如下目录可以找到:/sdcard/Android/data/com.tencent.mtt/files
下载证书后,可以拷贝到电脑上,然后执行hash命令,具体操作示例和结果如下:

adb pull /sdcard/Android/data/com.tencent.mtt/files/charles-proxy-ssl-proxying-certificate.pem /Users/hanyuxia/Documents (拷贝到电脑)
cd /Users/hanyuxia/Documents
openssl x509 -subject_hash_old -in charles-proxy-ssl-proxying-certificate.pem

Charles证书报备到电脑

hash命令执行结果

然后将证书名称重命名为hash 值 ,其中的每个证书的命名规则如下:
<Certificate_Hash>.<Number>
证书重命名后实例为:6d8363ce.0
文件名是一个Hash值,而后缀是一个数字(注意:后缀数字先用0,后缀名的数字是为了防止文件名冲突的,比如如果两个证书算出的Hash值是一样的话,那么一个证书的后缀名数字可以设置成0,而另一个证书的后缀名数字可以设置成1)
文件名用下面的命令计算出来:
openssl x509 -subject_hash_old -in <Certificate_File>

4. 将Charles证书写入手机系统证书

手机系统证书目录: /system/etc/security/cacerts/

  • 方法一:使用adb命令拷贝
adb push /Users/hanyuxia/Documents/6d8363ce.0 //system/etc/security/cacerts/

拷贝成功后,可以在手机目录 设置->密码与安全->系统安全->加密与凭据->信任的凭据 的系统标签页看到刚刚加入的与你的电脑对应的Charles证书,然后将其启用,就可以顺利抓取https的包了,不同手机系统证书的路径可能略有区别,但是一定在 ~->系统安全->加密与凭据->信任的凭据,前面的路径具体手机具体看

Charles写入手机系统证书

注意:证书区分电脑,同一台手机连接不同的电脑抓包,都需要在手机上安装与之相对应的Charles证书

  • 方法二:
    使用手机ES文件浏览器将证书移至到/system/etc/security/cacerts
  • 方法三:
    另一个选择: RE文件管理器(ES文件浏览器可能要收费)
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,064评论 5 466
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,606评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,011评论 0 328
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,550评论 1 269
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,465评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 47,919评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,428评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,075评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,208评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,185评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,191评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,914评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,482评论 3 302
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,585评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,825评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,194评论 2 344
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,703评论 2 339

推荐阅读更多精彩内容