免 Root 绕过(最稳,推荐)
方案 :VirtualXposed + JustTrustMe
原理:在虚拟环境里 Hook 系统证书校验,强制信任用户证书,并干掉 SSL Pinning。
安装
安装 VirtualXposed(安卓 10 用 v0.18.2 较稳)
安装 JustTrustMe(Xposed 模块)
配置
VirtualXposed → 安装应用:把要抓包的 App 装进去
VirtualXposed → 模块 → 勾选 JustTrustMe
重启虚拟环境
装证书(和普通抓包一样)
手机装 Fiddler/Charles/HttpCanary 的用户 CA 证书
代理指向电脑或小黄鸟,即可抓 HTTPS
优点:不 Root、不刷机、数据安全;缺点:大型 App 可能闪退、部分加固 App 无效。