websec80

  博客园  :: 首页  :: 新随笔  :: 联系 ::  :: 管理
  96 随笔 :: 50 文章 :: 3 评论 :: 13万 阅读

一、root并解锁system安装小黄鸟

省略:安卓11以下直接安装证书并移动证书为系统证书,11以上手动移动或者安装模块,没网的安装xp模块即可。

二、免root安装小黄鸟抓包

主要利用昨天分享的VMOS来进行免root抓包

软件:

VOMS

小黄鸟9.2.8.1高级版

注:真机安装小黄鸟,虚拟机运行要抓包的应用

使用步骤:

1. 安装VMOS和小黄鸟

安装包文末获取

2. 安装小黄鸟证书

非root真机只能安装用户证书

  1. 导出证书,两个证书都导出,位置:手机根目录——HttpCanary——cert图片图片
  2. 真机安装用户证书,直接在手机设置里搜索CA证书,或者手动寻找密码与安全——系统安全——凭据存储——从存储设备安装——CA证书——验证手机密码选择导出的用户证书HttpCanary.pem图片图片
  3. 重启小黄鸟

3. 安装虚拟系统并开启root和xposed框架

  1. 选择一个系统,我演示的是安卓7.1精简版(64位),其余的系统只要适合真机都行图片

  2. 安装好虚拟系统进入UI,导入你要抓包的软件,注意不用导入小黄鸟

  3. 点击设置,开启root和xposed框架,并立即重启虚拟机图片

4. 虚拟机安装系统证书

  1. 导入小黄鸟导出的系统证书(后缀为0的) 导入——文件——内置存储图片
  2. 安装re文件管理器 导入——搜索re——下载RootExplorer图片
  3. 点开re,给权限,导入的证书保存在虚拟机的VMOSfiletransferstatio目录 下,长按复制图片
  4. 粘贴到虚拟机的系统system内:/system/etc/security/cacerts/ 目录下即可。图片

5. 开始抓包

  1. 回到真机,运行小黄鸟,左上角三条杠,设置选择目标应用为VMOS(排除其他APP数据干扰)
  2. 小黄鸟右上角可以过滤Cookie、图片、json等
  3. VMOS运行应用即可图片

 

 

 

vmos下载   https://www.vmos.cn/history_vmos/     开会员享受pro专业版本

HttpCanary.apk

链接: https://pan.baidu.com/s/1a530G9G50GI5oTwn3o7mRQ?pwd=0000 提取码: 0000 复制这段内容后打开百度网盘手机App,操作更方便哦

 

posted on   websec80  阅读(1862)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
点击右上角即可分享
微信分享提示