博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[Android Pro] 关于Android 7.0无法进行https抓包的问题
阅读量:6689 次
发布时间:2019-06-25

本文共 735 字,大约阅读时间需要 2 分钟。

cp from  : 

在App进行数据请求的时候,如果每次都打印log去判断是一件很不“人性化”的操作行为,所以一般都会进行抓包分析。

  以最常用的软件Fiddler来说,进行普通的http抓包没什么事,但是对https的抓包,要在本地安装Fiddler 的证书才可以,因为https是加密的。又因为是自己安装的拦截证书,系统通常都会提示,你的网络可能已被监控……

  Android 7.0以下,安装完证书就可以进行https的抓包了,但是7.0发现,即便安装了证书还是不能进行https的抓包,一搜……果然有内幕,Google又在7.0改网络的安全性配置,把颗粒度缩小的应用级别了……

  官方说明文档:

  也就是说,系统即便安装了证书,应用本身是可以选择信任,也可以选择不信任。主动权从系统移到的各个应用本身。

  怎么进行配置呢?同学们自己点进去看就知道了,还是很简单的,而且还可以进行debug和release的区分配置。这里给那些不会***的同学,贴一下宇宙通用的配置(就是信任一切证书……)

  配置文件:res/xml/network_security_config.xml

AndroidManifest.xml 文件的配置

...

 

转载于:https://www.cnblogs.com/0616--ataozhijia/p/9766682.html

你可能感兴趣的文章
Spring+Hibernate实现动态SessionFactory切换
查看>>
mocha: step by step
查看>>
我的友情链接
查看>>
一个apache服务器 用虚拟主机实现三个论坛的搭建
查看>>
asp获取当前页面url
查看>>
android:ListView的分页
查看>>
Python重要文献参考_摘自从零开始学Python
查看>>
如何做好日常运维的安全工作
查看>>
我的友情链接
查看>>
Office 365 用户指引 3 ——Exchange Online-邮件功能介绍
查看>>
Office 365管理员指引 14——Sharepoint 日历
查看>>
日常Shell处理命令
查看>>
入门到精通pl/sql编程(千里之行始于足下)3篇
查看>>
Red Hat Enterprise Linux 6.1 下载地址
查看>>
警惕:如何预防mac用户信息泄露
查看>>
微软私有云测试01-Windows Server 2016虚拟化新功能概述
查看>>
facebook应用接入API
查看>>
数据库的备份与恢复
查看>>
命令替换和文件名通配符(笔记)
查看>>
Ra1nker的个人***经验
查看>>