首页 > 其他分享 >夜神模拟器抓包:如何安装系统证书而不是用户证书

夜神模拟器抓包:如何安装系统证书而不是用户证书

时间:2024-10-17 10:17:09浏览次数:8  
标签:管理器 证书 夜神 APP MT 安装 抓包 模拟器

APP渗透是大家学习渗透无法绕过的一篇重大模块,其中APP抓包是一个APP渗透中必须掌握的能力,但是,安卓从 7.0 版本开始,已经不再信任用户证书,单单安装为用户证书,浏览器就会提示证书不可信或者存在风险,游戏中心等也是处于不可用的状态。所以我们需要安装证书到系统证书目录下面,但是繁琐的权限设置(即使使用adb调试还是有相关的权限问题难以解决)对于我这种小白来说不是那么友好,所以写篇文章来记录一下:

首先是导入证书并安装到用户证书,直接通过浏览器下载或者导出到桌面再拖进模拟器界面就可以了,下面是通过浏览器安装证书的方法,大家也可以用其他方法,其他大佬也有文章,我就不再赘述。

点击安装证书(这是默认安装到用户目录下面),没有设置PIN锁屏密码的可能需要设置密码,提示安装成功后,接着往下走:

下载MT管理器:

MT管理器的下载地址

下载安装到夜神模拟器,并赋予MT管理器ROOT权限

接着进入模拟器文件夹下/data/misc/user/0/cacerts-added/目录下

这样就是移动成功

接着进入/system/etc/security/cacerts/目录下:

同样的长按并移动安装好的证书到系统文件下

成功,这时候设置代理,就可以愉快的抓包测试了:

都可用啦

标签:管理器,证书,夜神,APP,MT,安装,抓包,模拟器
From: https://blog.csdn.net/w3413935408/article/details/142998110

相关文章

  • mpls(动态) ldp 原理与配置(抓包分析)
     静态mpls配置繁琐,如果想要加一条mpls隧道,需要再整条LSP上进行配置,因此在实际配置中一般采用动态mpls。动态mpls原理静态mpls通过配置标签的出入设备,使LSR对标签达成共识。而动态mpls可以在LSR(直连或非直连)之间运行LDP(路由分发协议),使LSR自动生成标签。LDP的基本概念L......
  • Exchange 2016与国内版O365混合部署(4):配置Exchange 公网证书
    Exchange2016与国内版O365混合部署(4):配置Exchange公网证书Exchange混合部署需要安装一个第三方权威机构颁发的公网证书,用于邮件流的安全传输,详细的步骤technet也有写:https://technet.microsoft.com/zh-cn/library/mt595782(v=exchg.150).aspx 实验中我们需要先在服务器上创......
  • 如何续订Exchange2016的自签名证书
    如何续订Exchange2016的自签名证书续订Exchange自签名证书续订Exchange自签名证书的过程基本上相当于制作了一个新的证书。使用EAC以续订Exchange自签名证书打开EAC并导航到 “服务器>证书”。Inthe Selectserver list,selecttheExchangeserverthat......
  • 1:关于证书服务器
    1:关于证书服务器1:企业CA中,一般勾选 证书颁发机构 和  证书颁发机构web注册  两项2:企业内部根证书web模板使用期限修改,一共两步   第一步:打开证书颁发机构(本地)----------证书模板------------------右键点管理,找到web服务器,右键复制一份,命名为exchangeCA,年限改......
  • ssl证书时效监控脚本
    #!/bin/bash#定义要监控的域名列表DOMAINS=("example1.com""example2.com""example3.com")#设定警告阈值(天)WARNING_DAYS=30#获取当前日期CURRENT_DATE=$(date+"%Y-%m-%d")#输出头部信息echo"SSL证书过期时间监控报告-......
  • 免费永久HTTPS(ssl)证书——Let's Encrypt来了
    什么是Let'sEncryptLet’sEncrypt是一个非盈利的,免费的CA,可以提供免费HTTPS认证服务。提供了一套完整的工具,基于这套工具,我们可以免费来搭建HTTPS网站。详情可参见它的官网:https://letsencrypt.org/ 为什么使用Let’sEncrypt国内有许多机构可以提供免费的SSL证书,但......
  • 【Azure Cloud Service】使用Key Vault Secret添加.CER证书到Cloud Service Extended
    问题描述因为KeyVault的证书上传功能中,只支持pfx格式的证书,而中间证书,根证书不能转换为pfx格式,只能是公钥证书格式cet或者crt,能通过文本工具直接查看base64编码内容。如一个证书链文件中可以看见中间证书,根证书: 当把包含完成证书链的证书PFX上传到KeyVaultcertificate......
  • 盘点IT江湖上能打的十本证书,零基础入门到精通,收藏这一篇就够了
    HCIE考证研究所|厂商认证考试追踪作为一名IT人员,谁没考几个证?值得考的证书都拥有以下特性:▶获政府、企业和从业者认可▶持证人数多,业内共识度高▶帮持证者加分,快速提薪今天,咱们就一起来盘盘,IT行业中,具体哪些认证的含金量高。01系统网络方向认证01华为认证华......
  • RustRover向Gitlab提价要求证书问题
    源码存储库是Gitlab,并没有使用证书方式进行身份验证,只是用账号和密码进行身份认证,但是,RustRover进行源码操作时候提示要求证书,如下图:解决方法:在插件里面搜索Gitlab,禁用,随后操作源码的时候,输入正确的账号和密码就可以了 参考:https://blog.csdn.net/qq_39306234/article/det......
  • 使用 acme.sh 生成免费 90 天的 SSL 泛域名证书
    原文地址求你点进去看,给自己的博客加加热度https://typecho.hanzhe.site/archives/13.htmlacms.sh是Github上开源的一款SSL证书申请工具,该工具安装配置完成后可帮我们申请免费SSL证书,并通过定时任务实现证书自动续期,理论上配置一次终生实用,官方有提供了中文文档可自行查......