准备材料
1、virtualxposed.apk
下载地址:https://virtualxposed.com/download
2、JustTrustMe.apk
下载地址:https://github.com/Fuzion24/JustTrustMe/releases
备份: 链接: https://pan.baidu.com/s/14_Cw26edXWQH-7gkK7pk3g 提取码: sw22
配置步骤
1、安装virtualxposed.apk 、JustTrustMe.apk 到真机上
2、启动virtualxposed,给予访问权限
3、将JustTrustMe应用安装到virtualxposed内
loadimage.jpg
4、添加JustTrustMe模块到virtualxposed内并使其起效
loadimage-1.jpg
5、将要抓包的应用/游戏 安装到virtualxposed内,安装过程和步骤3一致,在此不再赘述
6、启动virtualxposed内的应用/游戏,查看电脑上的charles,即可看到手机的https的包
常见问题
1、配置完后,virtualxposed内应用启动依然提示证书不被信任
原因:使用justtrustme绕过app 内 ssl pinning未成功
解决方式:
(1)添加JustTrustMe后再次将虚拟机重启,然后再启动应用
(2)卸载手机ca证书后,重新下载安装
(3)charles重启
2、charles抓到的内容还是不可解读的
(1)重启charles
(2)检查配置是否正确:pc端的ssl setting、ssl开关,手机端的http代理ip、端口设置是否正确