首页
社区
课程
招聘
[原创] Fiddler 手机抓包
发表于: 2017-4-23 18:01 11187

[原创] Fiddler 手机抓包

2017-4-23 18:01
11187

  本人博客地址 http://blog.csdn.net/qq_35834055/article/details/70332713



声明: 本文简单粗暴 主要目的是使大家看过后就能使用  Fiddler 是一个非常好用的抓包工具 适用与 PC 移动端 程序猿 无论测试还是开发都应该 熟练使用


官方地址  点击打开链接

百度软件 下载地址  点击打开链接  

 

下载完毕后  傻瓜式安装 不用多说

1  配置Fiddler

打开界面后  点tools  选择第一项  Telerik Fiddler Options  HTTPS 照着我打钩


接着配置端口 这个很重要 要牢记 8888 这些设置完了 Fiddler 最好重启下


2  配置手机端

 win 键+X +R cmd  输入ipconfig  查看下ip 地址


记住自己的 Ip值 以我的为例 192.168.99.217

拿出手机 以华为5s 为例

 点开设置-- WIFI -长按当前连接的WIFI


点击修改网络  点击 高级选项  选择代理为手动  

服务器主机名 输入之前查询到的当前Ip值 192.168.99.217

端口输入 8888

点击 保存


3 下载Fiddler 的安全证书  

打开手机自带的浏览器 输入 ip值加端口   192.168.99.275:8888  ip值都换成自己的

点击 FiddlerRoot cerificate 下载签名证书  有的会失败 下面会讲到怎么解决

4 安全证书获取失败解决办法

手机上没有安全证书 Fiddler  会一直报这个错误

reation of the  root cerificate was not successful  根证书创建不成功












CMD 进到Fiddler 安装目录下  cd G:\Fiddler 

接着复制以下内容 回车

makecert.exe -r -ss my -n "CN=DO_NOT_TRUST_FiddlerRoot, O=DO_NOT_TRUST, OU=Created by http://www.fiddler2.com" -sky signature -eku 1.3.6.1.5.5.7.3.1 -h 1 -cy authority -a sha1 -m 120 -b 09/05/2012

打开Fiddler  在手机上重新打开下载安全证书页面 重新下载就OK 会发现已经可以下载证书

5 Fiddler 简单介绍 

手机上的数据已经被成功抓包了 我们以今日头条为例 打开今日头条

在看Fiddler 抓到的数据


Fiddler 真的很强大    像知乎 就有人就把知乎接口数据地址都抓取了出来   在github做了个开源知乎的项目

玩法很多  最后配一张图解








[课程]Android-CTF解题方法汇总!

收藏
免费 1
支持
分享
最新回复 (16)
雪    币: 21449
活跃值: (62288)
能力值: (RANK:125 )
在线值:
发帖
回帖
粉丝
2
建议转份论坛上来
2017-4-23 19:58
0
雪    币: 2121
活跃值: (2509)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
OK
2017-4-24 10:46
0
雪    币: 426
活跃值: (376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢
2017-4-24 14:47
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢
2017-4-25 18:43
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢分享
2017-4-26 19:04
0
雪    币: 36
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
只能抓http的包?
2017-5-2 13:25
0
雪    币: 2121
活跃值: (2509)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
你还想咋滴
2017-5-2 14:07
0
雪    币: 3020
活跃值: (3065)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
世界美景 你还想咋滴
我都用来抓HTTPS的包~
2017-5-2 14:45
0
雪    币: 2121
活跃值: (2509)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
只抓过  http    https不知道
2017-5-2 16:37
0
雪    币: 61
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
配置的图https已经勾上,  可以抓
2017-5-2 23:36
0
雪    币: 36
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
kofack 配置的图https已经勾上, 可以抓
https包抓下来是明文还是密文?
2017-5-3 10:29
0
雪    币: 2121
活跃值: (2509)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13

是的  可以抓https 

2017-5-3 11:31
0
雪    币: 130
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
可以抓https的包
2017-7-7 19:00
0
雪    币: 428
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
用来分析手机里有没有恶意程序不知道可以不
2017-7-7 21:05
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
TCP  UDP  还得用wireShark
2017-7-14 13:58
0
雪    币: 2121
活跃值: (2509)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
mmovve TCP UDP 还得用wireShark
确实是  但平时用不上这么强大的工具  charles就蛮好用的  画面比fiddler好看点
2017-7-14 14:14
0
游客
登录 | 注册 方可回帖
返回
//