免 Root 繞過(最穩(wěn),推薦)
方案 :VirtualXposed + JustTrustMe
原理:在虛擬環(huán)境里 Hook 系統(tǒng)證書校驗(yàn),強(qiáng)制信任用戶證書,并干掉 SSL Pinning。
安裝
安裝 VirtualXposed(安卓 10 用 v0.18.2 較穩(wěn))
安裝 JustTrustMe(Xposed 模塊)
配置
VirtualXposed → 安裝應(yīng)用:把要抓包的 App 裝進(jìn)去
VirtualXposed → 模塊 → 勾選 JustTrustMe
重啟虛擬環(huán)境
裝證書(和普通抓包一樣)
手機(jī)裝 Fiddler/Charles/HttpCanary 的用戶 CA 證書
代理指向電腦或小黃鳥,即可抓 HTTPS
優(yōu)點(diǎn):不 Root、不刷機(jī)、數(shù)據(jù)安全;缺點(diǎn):大型 App 可能閃退、部分加固 App 無效。