模拟器抓HTTP/S的包时如何绕过单向证书校验(XP框架)

模拟器抓HTTP/S的包时如何绕过单向证书校验(XP框架)

  逍遥模拟器无法激活XP框架来绕过单向的证书校验,如下图:

  ​

  解决办法:

  1. 安装JustMePlush.apk
  2. 安装Just Trust Me.apk
  3. 安装RE管理器.apk
  4. 安装Xposedinstaller_逍遥64位版AlphaEva.apk
  5. 安装终端模拟器.apk
  6. 把xposed文件夹复制到模拟器的system目录下去
  7. 进入终端模拟器APP输入以下代码

  ​

  1. 点击如下图的软件

  ​

  再点击左上角选项中的模块功能

  ​

  开启这两个模块后重启模拟器就完事了。

  ​

  如何验证一下自己是否已经可以成功绕过抓APP包时单向证书的校验呢?

  有这么一个靶场项目在Github上,是一个APK安装包你可以通过不同的选项来测试一些功能的可行性。

  ​

  我截图展示的这个选项就是测试是否能成功绕过单向证书校验的功能,如果你能成功绕过了并抓取到数据包便会是请求成功的提示,反之则是如上图的请求失败提示。

  点击按钮后成功绕过如下图:

  ​

  涉及的相关apk安装包:

  我用夸克网盘分享了「工具APK」,点击链接即可保存。

链接:https://pan.quark.cn/s/31f803f8aea8

提取码:2kV1

  ‍

相关推荐
梦里捡到一只猫丶3 小时前
简单的Payload加密方法
笔记·网络安全
憧憬成为web高手4 小时前
[0CTF 2016]piapiapia 脚本和总结
web安全·网络安全
Whoami!5 小时前
03-【高校】多校区链路加解密架构
网络安全·架构·链路加解密
C2H5OH17 小时前
PortSwigger SQL注入LAB11
网络安全
学习3人组17 小时前
Cisco ASA防火墙 NAT实验:源NAT+目的NAT(Trust/Untrust双区域,无DMZ)
网络·网络安全
菩提小狗1 天前
每日安全情报报告 · 2026-06-03
网络安全·漏洞·cve·安全情报·每日安全
quan_泉1 天前
好靶场_初学者训练营_OWASP_TOP10
网络安全
MageGojo1 天前
IP归属地查询API实战指南:快速获取IP地址定位、运营商与风险信息
网络安全·openapi·ip定位·ip查询api·ip归属地接口
郑洁文1 天前
基于CNN的异常流量监测系统的设计与实现
人工智能·神经网络·网络安全·cnn
txg6661 天前
WildSync:通过Wild API 使用恢复实现自动化 Fuzzing Harness 合成
运维·深度学习·网络安全·自动化