模拟器抓HTTP/S的包时如何绕过单向证书校验(XP框架)

模拟器抓HTTP/S的包时如何绕过单向证书校验(XP框架)

逍遥模拟器无法激活XP框架来绕过单向的证书校验,如下图:

解决办法:

  1. 安装JustMePlush.apk
  2. 安装Just Trust Me.apk
  3. 安装RE管理器.apk
  4. 安装Xposedinstaller_逍遥64位版AlphaEva.apk
  5. 安装终端模拟器.apk
  6. 把xposed文件夹复制到模拟器的system目录下去
  7. 进入终端模拟器APP输入以下代码

  1. 点击如下图的软件

再点击左上角选项中的模块功能

开启这两个模块后重启模拟器就完事了。

如何验证一下自己是否已经可以成功绕过抓APP包时单向证书的校验呢?

有这么一个靶场项目在Github上,是一个APK安装包你可以通过不同的选项来测试一些功能的可行性。

我截图展示的这个选项就是测试是否能成功绕过单向证书校验的功能,如果你能成功绕过了并抓取到数据包便会是请求成功的提示,反之则是如上图的请求失败提示。

点击按钮后成功绕过如下图:

涉及的相关apk安装包:

我用夸克网盘分享了「工具APK」,点击链接即可保存。

链接:https://pan.quark.cn/s/31f803f8aea8

提取码:2kV1

相关推荐
菩提小狗8 小时前
每日安全情报报告 · 2026-04-21
网络安全·漏洞·cve·安全情报·每日安全
сокол9 小时前
【网安-应急响应-基础记录】Windows入侵排查
windows·web安全·网络安全·系统安全
Bruce_Liuxiaowei9 小时前
Windows防火墙规则导出工具:让安全配置可备份、可迁移、可审计
运维·windows·安全·网络安全
Y学院12 小时前
虚拟机安装ParrotOS完整教程(VMware+VirtualBox双版本)
安全·网络安全
程序猿编码14 小时前
给Linux程序穿“隐身衣”——ELF运行时加密器全解析(C/C++代码实现)
linux·c语言·c++·网络安全·elf·内存安全
一名优秀的码农14 小时前
vulhub系列-74-Hackable III(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
PinTrust SSL证书17 小时前
Sectigo(Comodo)企业型OV通配符SSL
网络·网络协议·网络安全·小程序·https·ssl
一只鼠标猴18 小时前
甲方安全运营:漏洞整改推动实操指南
运维·安全·网络安全·安全架构·安全运营·漏洞整改
Suckerbin19 小时前
vulnyx-Debug靶场渗透
安全·web安全·网络安全
藤原千花的败北20 小时前
PHP对象注入(PHP反序列化漏洞)
网络安全·php