作為測(cè)試、開(kāi)發(fā),熟悉使用抓包工具是非常有效率的事情,以下分享如何能完美抓到https

Android 7.0
Android 7.0+的版本不能抓包,緣由Android 更新了網(wǎng)絡(luò)的安全性配置api >24,默認(rèn)不信任用戶導(dǎo)入的CA證書(shū),所以需要配置文件,來(lái)信任用戶導(dǎo)入的證書(shū)
官方說(shuō)明文檔:https://developer.android.com/training/articles/security-config.html
解決方法:
1.將手機(jī)root,把 .pem或.cer證書(shū) 移至系統(tǒng)證書(shū)目錄下;(這里后續(xù)再更新)

2.安裝平行空間app,多開(kāi)你目標(biāo)app進(jìn)行抓包。
鏈接:https://pan.baidu.com/s/10NGRlc3sU3dYEfo7DD1SFQ? 提取碼:7gl9

平行空間(原多開(kāi)大師)
3.Android app開(kāi)發(fā)人員打release 包前將安全配置文件改為認(rèn)可所有導(dǎo)入的CA證書(shū)。(平行空間app 已是默認(rèn)認(rèn)可)
參考:https://www.cnblogs.com/meitian/p/6889150.html