当前位置: 首页 > news >正文

APP渗透-android12夜神模拟器+Burpsuite实现

一、夜神模拟器下载地址:https://www.yeshen.com/

在这里插入图片描述
在这里插入图片描述

二、使用openssl转换证书格式

1、首先导出bp证书
在这里插入图片描述

2、将cacert.der证书在kali中转换

使用openssl生成pem格式证书,并授予最高权限

openssl x509 -inform der -in cacert.der -out cacert.pem chmod  777 cacert.pem  

在这里插入图片描述
生成pem证书的hash

openssl x509 -inform PEM -subject_hash_old -in cacert.pem

在这里插入图片描述
将证书重命名为:9a5ba575

mv cacert.pem 9a5ba575 

在这里插入图片描述

三、上传证书

1、接着将转化好的证书文件放在夜神文件夹的bin目录下
在这里插入图片描述
2、在bin目录打开cmd,输入以下命令查看设备信息

nox_adb.exe devices
nox_adb.exe push 9a5ba575 /sdcard/

在这里插入图片描述
3、然后以读写方式(rw)重新挂载/分区(重新加载了一遍出现一些乱码,问题不大)
system目录默认是只读权限,通过该方式才能有写入权限,才能将证书导入system目录。

nox_adb.exe shell
mount -o remount,rw /system 

在这里插入图片描述
4、将证书复制到系统安全目录并给读写权限,然后reboot重启模拟器。

cp /sdcard/9a5ba575 /system/etc/security/cacerts/
chmod 644 /system/etc/security/cacerts/9a5ba575
reboot

在这里插入图片描述

四、打开模拟器助手,创建android12夜神模拟器

1、在设置中找到WLAN->WiredSSlD,长点WiredSSlD,手动代理服务器,代理主机名改成本机内网ip地址,端口与bp端口保持一致,保存。
在这里插入图片描述
在这里插入图片描述

五、测试抓包成功

在这里插入图片描述

http://www.lryc.cn/news/392424.html

相关文章:

  • 源码扭蛋机开发初探
  • Patch SCN使用说明---惜分飞
  • 【微服务架构的守护神】Eureka与服务熔断深度解析
  • 使用label-studio对OCR数据进行预标注
  • 嵌入式linux sqlite3读写demo
  • vue实现搜索文章关键字,滑到指定位置并且高亮
  • Stable Diffusion与AI艺术:探索人工智能的创造力
  • 华为HCIP Datacom H12-821 卷26
  • golang 获取系统的主机 CPU 内存 磁盘等信息
  • Infinitar链游新发展新机遇
  • Figma 被爆出它剽窃了苹果的设计后撤下了AI工具Make Designs
  • ERROR | Web server failed to start. Port 8080 was already in use.
  • C++ 类和对象 构造函数
  • 纯javascript实现图片批量压缩打包zip下载后端ThinkPHP多国语言切换国际站
  • 使用ChatGPT写论文,只需四步突破论文写作瓶颈!
  • 神领物流项目第一天
  • [作业]10 枚举-排列类
  • vue2(vue-cli3x[vue.config.js])使用cesium新版(1.117.0)配置过程
  • 【深度学习】常用命令行指令汇总
  • 谷粒商城学习-11-docker安装redis
  • C++:类继承是什么,怎么继承
  • 期权学习必看圣书:《3小时快学期权》要在哪里看?
  • Keepalived 双机热备
  • 基于React和TypeScript的开源白板项目(Github项目分享)
  • 1019记录
  • 详细设计与概要设计区别-慧哥充电桩开源系统
  • vue3 引入百度地图的三种方式
  • 鸿蒙开发设备管理:【@ohos.usb (USB管理)】
  • Golang | Leetcode Golang题解之第204题计数质数
  • ELK日志系统和Filebeat采集器的学习总结