30 《吐血整理》高級系列教程-吃透Fiddler抓包教程-Fiddler如何抓取Android7.0以上的Https包-番外篇

1.簡介通過宏哥前邊幾篇文章的講解和介紹想必大家都知道android7.0以上,有android的機制不在信任用戶證書 , 導致https協議無法抓包 。除非把證書裝在系統信任的證書里,此時手機需要root權限 。但是大家都知道root手機是非常繁瑣的且不安全 , 對于大多數來說是不切實際的,那android7.0以上有沒有不需要root的解決方案,答案當然是有的,我們主要安裝兩個app就可以解決 。
上一篇介紹的xposed需要將手機root,這樣一來手機的安全性就無法保證 , 如果是測試機或者模擬器還好一些,但是如果是私人或者個人手機那就會有問題,查了資料說是有可以不用將手機root的方法也可以達到我們想要的效果 。宏哥今天講解和分享這一款軟件就是VirtualXposed 。
2.VirtualXposed是什么?VirtualXposed最新版是一款很好用的手機輔助工具,讓用戶可以輕松體驗Xposed模塊的強大而無需root、刷機 。Xposed模塊提供了超多應用、游戲的輔助,但是苦于Xposed框架安裝的麻煩很多用戶只能放棄,VirtualXposed最新版讓用戶可以非常方便地使用各種Xposed模塊,virtualxposed虛擬空間框架是一款主打免破解免ROOT的虛擬xposed框架運行啟動軟件 。可以通過虛擬機的機制來幫助你不解鎖跟ROOT手機實現XPOSED框架模塊運行功能 。
3.VirtualXposed 是什么原理?它就是先在你手機上建立一個「虛擬空間」,你需要在這個“虛擬環境”里面安裝 APP ,并且安裝其對應的 Xposed 框架模塊,這樣就能讓這個模塊對該 APP 起到作用了 。
安裝到VirtualXposed中的應用,運行起來跟普通應用無任何差別,可以正常收發消息,接收推送,讀取本機文件等 。
4.VirtualXposed最新版 軟件特色VirtualXposed 是基于VirtualApp 和 epic 在非ROOT環境下運行Xposed模塊的實現(支持5.0~10.0) 。
與 Xposed 相比,目前 VirtualXposed 有兩個限制:
不支持修改系統(可以修改普通APP中對系統API的調用) , 因此重力工具箱 , 應用控制器等無法使用 。
暫不支持資源HOOK,因此資源鉤子不會起任何作用;使用資源HOOK的模塊,相應的功能不會生效 。
VirtualXposed也支持GG修改器,如果你需要用GG,需要下載VirtualXposed for GameGuardian這款GG專版
5.VirtualXposed最新版 使用方法安裝模塊
打開 VirtualXposed,在里面安裝要使用的APP , 以及相應的Xposed模塊即可 。
注意:所有的工作(安裝Xposed模塊 , 安裝APP)必須在 VirtualXposed中進行,否則Xposed模塊不會有任何作用!比如,將微信直接安裝在系統上(而非VirtualXposed中) , 防撤回安裝在VirtualXposed中;或者把微信安裝在VirtualXposed上,防撤回插件直接安裝在系統上;或者兩者都直接安裝在系統上,均不會起任何作用 。
在VirtualXposed中安裝App有三種方式:
【30 《吐血整理》高級系列教程-吃透Fiddler抓包教程-Fiddler如何抓取Android7.0以上的Https包-番外篇】直接復制已經在系統中安裝好的APP,比如如果你系統中裝了微信,那么可以直接復制一份 。
通過外置存儲直接安裝APK文件;點主界面底部按鈕——添加應用,然后選擇后面兩個TAB即可 。
點擊右邊的浮動按鈕,從第三方文件選擇器選擇安裝
在VirtualXposed中安裝Xposed模塊,可以跟安裝正常的APK一樣,以上兩種安裝App的方式也適用于安裝Xposed模塊 。不過,你也可以通過VirtualXposed中內置的XposedInstaller來安裝和管理模塊 , 跟通常的XposedInstaller使用方式一樣;去下載頁面,下載安裝即可 。
6.項目實戰宏哥這里還是用夜神模擬器進行講解和分享 。具體操作步驟如下:
6.1手機(模擬器)安裝 VirtualXposed宏哥這里就不多介紹,直接下載安裝 。安裝包下載地址:https://github.com/android-hacker/VirtualXposed/releases 安裝成功運行界面,如下圖所示:

30 《吐血整理》高級系列教程-吃透Fiddler抓包教程-Fiddler如何抓取Android7.0以上的Https包-番外篇

文章插圖
6.2安裝模塊用于繞過 SSL 證書檢查宏哥這里介紹三個模塊 , 如果其中一個模塊不起作用,你可以試一下另外兩個模塊(三個模塊就需要其中一個就可以) 。在 VirtualXposed 中安裝 模塊apk 并在設置中啟用模塊 ,點擊重啟以使模塊生效 。
  • JustTrustMe:https://github.com/Fuzion24/JustTrustMe/releases
  • SSLUnpinning:https://github.com/ac-pm/SSLUnpinning_Xposed/blob/master/mobi.acpm.sslunpinning_latest.apk
  • TrustMeAlready: https://github.com/ViRb3/TrustMeAlready
宏哥這里因為前邊已經安裝了JustTrustMe 。所以這里就以JustTrustMe為例,進行講解和分享 。宏哥這里也不過多的贅述,直接下載安裝 。

推薦閱讀