Fiddler + xposed + justTrustMe实现android7以上微信小程序抓包

979 阅读1分钟

1.准备工具

  • 夜神模拟器(android7,32位)
  • 微信32位版本安装包
  • xposed(模拟器里直接搜索下载即可)
  • justTrustMe(下载链接:wwi.lanzoub.com/iQ54c02sivo…)
  • fiddler(官网下载)

2.安装工具

首先安装夜神模拟器,打开模拟器助手,选择运行android7,32位版本(没有可添加)。启动后直接搜索xposed安装。

图片.png

安装完打开按着教程操作安装框架,之后会让重启一次,直接关闭模拟器重启即可,xposed安装成功应该如下图:

图片.png

之后把justtrustme和微信安装包都拖到模拟器安装,justtrustme安装后会直接提示模块未激活,点击勾选激活,然后重启即可

图片.png

之后打开fildder,点击Tools,选择options进行设置

微信图片_20220826101652.jpg

微信图片_20220826101700.jpg

微信图片_20220826101704.jpg

模拟器wifi设置远程代理

打开模拟器wifi设置

图片.png

选择修改网络,代理->手动->填写主机的ip地址和刚才在fiddler填写的端口号,保存

图片.png

之后模拟器打开浏览器输入访问ip:端口号,正常应该如下图显示

图片.png

证书下载完成后安装,这时会提示要设置锁屏密码才能安装,随便设置一个就行。成功后打开微信小程序,就能正常抓到https的包了

tips:

  1. 如果手机root就不用模拟器了,直接手机操作即可
  2. 用模拟器可能会被微信封号,最好用小号测试