aaaaaaaaaaaa
代码改变世界

android怎么抓取双向认证https的包

2018-02-01 11:38  二进制乐谱  阅读(778)  评论(0编辑  收藏  举报

这里仅提供思路。

第一种方法:

dex层面,可以直接用插日志方法,找到app使用的https库,这里以某app为例,使用okhttp,

okhttp收发包相关代码:

     Request request = new Request.Builder().url("http://192.168.10.117:8080/test").post(body).build();  

 

 

第二种方法:

   进程注入,hook,ssl相关so库中函数,与windows socket收发包类似

 

aaaaaaaaaaaaa