|
|
发表于
2026-5-16 11:42:52
|
显示全部楼层
来自 浙江
安卓7.0+(API 24)开始 系统默认不信任用户证书 必须装系统证书才行
但你没Root 系统证书装不进 /system/etc/security/cacerts/
这就是核心原因
============================
免Root解决方案 (5个 由易到难)
============================
【方案1】用 ProxyPin 自带的 "VPN 模式" 抓包
- ProxyPin 设置里切到 "VPN 模式"
- 用 VPN 拦截流量 不走系统代理
- 不需要装系统证书
- 限制: 抓不到设置了 SSL Pinning 的APP (例如微信 抖音)
【方案2】把目标APP装到"工作资料"或"应用分身"里
- 应用分身 / Island (开源) / Shelter (开源)
- 在工作资料里安装证书时 系统会把它当系统证书
- ProxyPin证书装进工作资料 → 抓工作资料里APP的包
- 推荐 Island 或 Shelter, F-Droid下载
- 注意: 重装APP需要装到分身/工作资料里, 原版APP不行
【方案3】用 LSPatch 给目标APP打证书钉绕过模块
- 不需要Root, 给APP内嵌LSPosed环境
- 流程:
1. 装 LSPatch (manager)
2. 装 TrustMeAlready 模块 (开源)
3. 用 LSPatch 给目标APP打补丁集成模块
4. 装打过补丁的APP, 抓包就成
- 缺点: 给系统APP/微信等签名校验严的不好使
【方案4】MT管理器改manifest强信任用户证书
- 用MT打开目标APK
- AndroidManifest.xml 加:
android:networkSecurityConfig="@xml/network_security_config"
- res/xml/network_security_config.xml 写:
<?xml version="1.0"?>
<network-security-config>
<base-config cleartextTrafficPermitted="true">
<trust-anchors>
<certificates src="system"/>
<certificates src="user"/>
</trust-anchors>
</base-config>
</network-security-config>
- 重新签名安装
- 注意: 大厂APP有签名校验 改完装不上 / 启动崩溃 / 闪退
【方案5】HttpCanary VPN 模式 / Reqable VPN 模式
- 跟方案1类似 都是基于 VpnService 的免Root抓包
- Reqable 是 HttpCanary 团队新作, 支持更新, 推荐
- 同样过不了 SSL Pinning
============================
SSL Pinning 怎么过 (高级)
============================
如果上面都试了还显示证书错误 那是APP做了证书钉:
1. 有Root: Magisk + Trust User Certs 模块 + JustTrustMe
2. 无Root: LSPatch + TrustMeAlready (方案3)
3. 实在不行: 用 Frida 动态hook (要USB+电脑)
============================
小贴士
============================
你装证书时 选的是 "VPN和应用证书" 还是 "WLAN证书" ?
- 设置 → 安全 → 加密与凭据 → 安装证书 → 选 "CA证书"
- 而不是 "VPN和应用" (这个权限层级不够)
- 装完检查: 设置 → 加密与凭据 → 用户凭据 应该能看到
如果你是OPPO/vivo/小米某些机型 装证书入口很深:
- 设置→更多设置/系统→安全→加密与凭据
- 找不到就在设置搜 "CA证书"
============================
最快上手推荐
============================
新手优先试: 方案1 (ProxyPin VPN模式) 或方案5 (Reqable VPN)
能搞定80%普通APP
试这俩还不行 → 用方案2 (Island分身)
国内大厂APP抓不到 → 方案3 (LSPatch+TrustMeAlready)
希望帮到楼主 ⊂(´・ω・`⊂) |
-
查看全部评分
总评分:好评 +1
金币 +1
|