APP | edxposed框架+trustmealredy模块抓包小程序
2021-04-01 14:14:49 Author: www.freebuf.com(查看原文) 阅读量:116 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

本文作者: ketchup(Ms08067实验室 SRSP TEAM小组成员)

一、下载edxposed框架,由于安卓5.0版本以下的不支持老版本的框架,所以到如下链接下载

https://forum.xda-developers.com/showthread.php?t=3034811

image.png

直接点击下载

二、下载trustmealredy

https://repo.xposed.info/module/com.virb3.trustmealready

image.png

三、下载安卓模拟器+安装burp证书

直接到夜神模拟器官网下载模拟器,并将以上步骤所下载的apk安装到模拟器中,直接拖进去安装就可以了

image.png

image.png

本地打开浏览器和burp,将浏览器代理设置到burp,如下图

image.png

image.png

访问https://burp,点击右上角下载证书

image.png

将下载下来的证书安装到模拟器中,进入设置里的WLAN选项,右上角里的高级,如下图点击

image.png

点击红框框然后右上角有个搜索,搜索你拖进去的证书名称

image.png

点击证书安装,如下图配置

image.png

四、设置代理

①、burp代理

ipconfig获取当前网络ip

image.png

②、模拟器代理

进入设置--》WLAN,长按WIFI名称,点击修改网络,进入如下界面如图配置

image.png

五、测试抓包

这里要注意把trustmealredy模块打开

进入Xposed,点击左上角--》模块,把右边的勾勾打上

image.png

这里我打开了微信某个小程序测试下抓包

image.pngimage.png

MS08067实验室官网:www.ms08067.com
公众号:" Ms08067安全实验室"
Ms08067安全实验室目前开放知识星球: WEB安全攻防,内网安全攻防,Python安全攻防,KALI Linux安全攻防,二进制逆向入门
最后期待各位小伙伴的加入!


文章来源: https://www.freebuf.com/articles/web/268302.html
如有侵权请联系:admin#unsafe.sh