APP渗透-android12夜神模拟器+Burpsuite实现

一、夜神模拟器下载地址:https://www.yeshen.com/


二、使用openssl转换证书格式

1、首先导出bp证书

2、将cacert.der证书在kali中转换

使用openssl生成pem格式证书,并授予最高权限

复制代码
openssl x509 -inform der -in cacert.der -out cacert.pem 

chmod  777 cacert.pem  

生成pem证书的hash

复制代码
openssl x509 -inform PEM -subject_hash_old -in cacert.pem

将证书重命名为:9a5ba575

复制代码
mv cacert.pem 9a5ba575 

三、上传证书

1、接着将转化好的证书文件放在夜神文件夹的bin目录下

2、在bin目录打开cmd,输入以下命令查看设备信息

复制代码
nox_adb.exe devices
nox_adb.exe push 9a5ba575 /sdcard/

3、然后以读写方式(rw)重新挂载/分区(重新加载了一遍出现一些乱码,问题不大)

system目录默认是只读权限,通过该方式才能有写入权限,才能将证书导入system目录。

复制代码
nox_adb.exe shell
mount -o remount,rw /system 

4、将证书复制到系统安全目录并给读写权限,然后reboot重启模拟器。

复制代码
cp /sdcard/9a5ba575 /system/etc/security/cacerts/
chmod 644 /system/etc/security/cacerts/9a5ba575
reboot

四、打开模拟器助手,创建android12夜神模拟器

1、在设置中找到WLAN->WiredSSlD,长点WiredSSlD,手动代理服务器,代理主机名改成本机内网ip地址,端口与bp端口保持一致,保存。

五、测试抓包成功

相关推荐
叫醒你笛莎4 分钟前
IGMP(Internet Group Management Protocol)与组播技术深度解析
网络
lulinhao11 分钟前
HCIA/HCIP基础知识笔记汇总
网络·笔记
暴走的YH25 分钟前
【网络协议】三次握手与四次挥手
网络·网络协议
yuzhangfeng28 分钟前
【云计算物理网络】数据中心网络架构设计
网络·云计算
zhu12893035561 小时前
网络安全的重要性与防护措施
网络·安全·web安全
渗透测试老鸟-九青1 小时前
面试经验分享 | 成都渗透测试工程师二面面经分享
服务器·经验分享·安全·web安全·面试·职场和发展·区块链
网络研究院1 小时前
ChatGPT 的新图像生成器非常擅长伪造收据
网络·人工智能·安全·chatgpt·风险·技术·欺诈
niuniu_6662 小时前
Selenium 性能测试指南
selenium·测试工具·单元测试·测试·安全性测试
virelin_Y.lin2 小时前
系统与网络安全------Windows系统安全(7)
windows·web安全·系统安全·ftp
小吃饱了2 小时前
TCP可靠性传输
网络·网络协议·tcp/ip