首页
社区
课程
招聘
[原创]google nexus5x 刷机抓包逆向环境配置(三)
2022-3-23 22:50 4359

[原创]google nexus5x 刷机抓包逆向环境配置(三)

2022-3-23 22:50
4359

<table><tr><td bgcolor=orange>本文仅供学习交流使用,如侵立删!</td></tr></table>


google nexus5x 刷机抓包逆向环境配置(三)

安装抓包证书(Fiddler、Charles)

操作环境

  • nexus5x
  • kaliLinux
  • win10

准备

Charles中文版下载地址:https://download.csdn.net/download/qq_38154948/84993550
Fiddler中文版下载地址:https://download.csdn.net/download/qq_38154948/18997050

Charles证书安装

  • PC安装证书:帮助-->SSL代理-->安装Charles根证书
    请添加图片描述
  • 配置SSL:代理-->SSL代理设置-->启用SSL代理-->位置: :
    在这里插入图片描述
  • 帮助-->SSL代理-->在移动设备或远程浏览器上安装Charles根证书
    在这里插入图片描述
  • 手机按照提示操作设置WiFi代理
  • 下载charles证书:帮助-->SSL代理-->保存Charles根证书
    请添加图片描述
  • 计算证书名:openssl x509 -subject_hash_old -in E:\download\chrales.pem
    在这里插入图片描述
  • 重命名:mv charles.pem 7672ac4b.0或直接重命名
  • 上传证书文件至手机:adb push E:\download\7672ac4b.0 /sdcard/
    在这里插入图片描述
  • adb shell
  • su
  • mount -o rw,remount /system
  • mv /sdcard/证书文件 /system/etc/security/cacerts/
  • chmod 644 /system/etc/security/cacerts/7672ac4b.0
  • reboot
    在这里插入图片描述
  • 检查是否安装成功:设置-->安全性和位置信息-->加密与凭证-->信任的凭据-->XK72 Ltd
    在这里插入图片描述

    Fiddler证书安装

  • PC安装证书:工具-->选项-->HTTPS-->解密HTTPS通信(安装证书)
    在这里插入图片描述
  • 连接-->允许远程计算机连接
    在这里插入图片描述
  • 下载证书:工具-->选项-->HTTPS-->动作-->将证书导出到桌面
    在这里插入图片描述
  • 计算证书名:openssl x509 -inform DER -subject_hash_old -in E:\download\FiddlerRoot.cer
    在这里插入图片描述
  • 重命名:mv FiddlerRoot.cer e5c3944b.0或直接重命名
  • 上传证书文件至手机:adb push E:\download\e5c3944b.0 /sdcard/
  • adb shell
  • su
  • mount -o rw,remount /system
  • mv /sdcard/e5c3944b.0 /system/etc/security/cacerts/
  • chmod 644 /system/etc/security/cacerts/e5c3944b.0
  • reboot
    在这里插入图片描述

  • 检查是否安装成功:设置-->安全性和位置信息-->加密与凭证-->信任的凭据-->DO_NOT_TRUST_BC
    在这里插入图片描述

    Move Certificates模块自动移动用户证书为系统证书

  • 下载安装Fox's Magisk模块管理器
    https://github.com/Fox2Code/FoxMagiskModuleManager/releases
    在这里插入图片描述
  • 想要正确的同步模块必须科学上网
  • 打开Fox's Magisk模块管理器搜索Move Certificates,安装
    在这里插入图片描述
  • 正常安装Charles(chls.pro/ssl)或Fiddler(ip+端口)证书
  • 重启,Move Certificates模块就会自动将用户证书移动至系统目录

资源下载

https://download.csdn.net/download/qq_38154948/85026308


 

<table><tr><td bgcolor=orange>本文仅供学习交流使用,如侵立删!</td></tr></table>



[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞3
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回