模拟器抓HTTP/S的包时如何绕过单向证书校验(XP框架)

模拟器抓HTTP/S的包时如何绕过单向证书校验(XP框架)

逍遥模拟器无法激活XP框架来绕过单向的证书校验,如下图:

解决办法:

  1. 安装JustMePlush.apk
  2. 安装Just Trust Me.apk
  3. 安装RE管理器.apk
  4. 安装Xposedinstaller_逍遥64位版AlphaEva.apk
  5. 安装终端模拟器.apk
  6. 把xposed文件夹复制到模拟器的system目录下去
  7. 进入终端模拟器APP输入以下代码

  1. 点击如下图的软件

再点击左上角选项中的模块功能

开启这两个模块后重启模拟器就完事了。

如何验证一下自己是否已经可以成功绕过抓APP包时单向证书的校验呢?

有这么一个靶场项目在Github上,是一个APK安装包你可以通过不同的选项来测试一些功能的可行性。

我截图展示的这个选项就是测试是否能成功绕过单向证书校验的功能,如果你能成功绕过了并抓取到数据包便会是请求成功的提示,反之则是如上图的请求失败提示。

点击按钮后成功绕过如下图:

涉及的相关apk安装包:

我用夸克网盘分享了「工具APK」,点击链接即可保存。

链接:https://pan.quark.cn/s/31f803f8aea8

提取码:2kV1

相关推荐
(天津)鸿萌数据安全5 小时前
数字取证和网络安全:了解两者的交叉点和重要性
网络安全·数据取证
大不点wow6 小时前
加密流量论文复现:《Detecting DNS over HTTPS based data exfiltration》(上)
机器学习·网络安全·sklearn
Sugobet12 小时前
【安卓][Mac/Windows】永久理论免费 无限ip代理池 - 适合临时快速作战
android·tcp/ip·macos·网络安全·渗透测试·ip代理池·接入点
是垚不是土19 小时前
JumpServer 堡垒机全流程搭建指南及常见问题解决方案
运维·安全·网络安全·github·系统安全·创业创新
athink_cn1 天前
【紧急预警】NVIDIA Triton推理服务器漏洞链可导致RCE!
人工智能·安全·网络安全·ai
海狸老先生2 天前
Apache Tomcat样例目录session操纵漏洞解读
java·网络安全·tomcat
第十六年盛夏.2 天前
【网络安全】不安全的反序列化漏洞
网络安全·漏洞
777sea2 天前
NSS-DAY17 2025SWPU-NSSCTF
网络安全·ctf
梦在深巷@12 天前
sqli-libs通关教程(21-30)
数据库·网络安全
黑客思维者2 天前
芯片后门安全分析与防御
安全·网络安全·芯片后面技术·a2攻击·后面检测