吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15821|回复: 50
收起左侧

[Android 原创] fiddler入门篇二

    [复制链接]
bigbirdl 发表于 2020-5-26 08:49
本帖最后由 bigbirdl 于 2020-5-26 08:50 编辑

今天讲讲fiddler的简单设置,让你能抓包成功。大神们别喷哈。写给新人看的。我自己也新手哈。
下载安装在这里https://www.52pojie.cn/thread-1171662-1-1.html。自己去看看哈。
安装完成,双击打开后,什么都不动,就是这个样子。这里我打开chrome了,以它为例。
本来想用ie的,因为最贴合。但是很多人鄙视我说,这年头谁还用ie?所以默默的打开chrome 了。
别的浏览器设置都差不多,火狐除外。反正我感觉也没多少人用,就不再细讲了,因为还要下载麻烦。
结束时多说一句估计就行。
001.jpg
当你打开chrome时,即使什么都不设置,FD也会有数据跳动,因为它会自动工作,并且开始抓住http的数据包了。
但是这对我们平时工作没有啥帮助,因为现在基本都是用https。HTTPS与http的区别看看上一篇或者度娘哈。
在chrome中打开百度。你会发现,FD中数据基本都是灰色的,而且所抓的数据还都是http,https一个都没有抓住。
002.jpg
这时你任意双击一个灰色的session,嗯,会话,也就是抓到的数据。会在右侧显示一个高亮的横条。如图
003.jpg
提示很明确,放大点看。
004.jpg
不要犹豫,点击它呗,按照提示来。
就会自动打开设置选项了。当然你也可以手工打开它。在tools中options中。
005.jpg
提示很明确了。勾选decrypt选项。
006.jpg

会弹出一个新窗口。
007.jpg
这是关于证书的。必须点yes,否则就可以告别fd了。
点yes后会弹出确认界面安装证书。确认后就可以抓https了。如图
008.jpg


下半场。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
有的朋友问,有时装好了FD后,浏览器就不能打开网页了。有可能是浏览器没有证书造成的,有可能是FD设置有问题
造成的,特别是某些汉化版或者绿色版。所以我建议使用原版,毛病少而且官网下载的安全。
这里只说明下证书的独立安装。
打开FD,点击tools--options。
100.jpg
点击https。
101.jpg
点击actions
102.jpg
点击trust boot certificate会重复上面出现过的证书安装过程。这里不重复截图了。
这里点击第二个选项export root certificate to desktop,把证书保存到桌面。
点击后查看桌面,就看到保存的证书了。
103.jpg
104.jpg
双击这个证书。自动打开证书管理器。点击安装证书,然后下一步下一步下一步。。。就行了。
105.jpg
106.jpg
107.jpg
108.jpg
109.jpg
可以在chrome设置中查看,证书安装成功。
110.jpg
然后你就可以随心所欲的抓了。
可以在例子中看到我抓的百度新闻中的图片。
111.jpg
112.jpg


多数浏览器设置都差不多。火狐要在选项设置中先勾选“使用系统代{过}{滤}理“这个选项。然后再导入证书即可。

关于app的抓包,我在这里举过例子了。不再多说。https://www.52pojie.cn/thread-1171662-1-1.html


昨天喝多了,实在没法写。不少朋友问,所以今天早上补上,希望对大家有所帮助。晚上有空再把入门一中没写完的补上哈。谢谢大家鞠躬下场。


免费评分

参与人数 25吾爱币 +27 热心值 +21 收起 理由
liaoguiquan + 1 + 1 谢谢@Thanks!
东云小生 + 1 + 1 谢谢@Thanks!
Monklamn + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
abcrrr + 1 我很赞同!
THB009 + 1 谢谢@Thanks!
杨哥 + 1 收藏了,有没有全面讲解这个软件的,纯小白想学习
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
英语负四级 + 1 谢谢@Thanks!
易请惜 + 1 谢谢@Thanks!
111aq + 1 谢谢@Thanks!
编程小菜仔 + 1 + 1 谢谢@Thanks!
卷毛.top + 1 + 1 FD学的好,牢饭吃的早
YWM2017 + 1 + 1 谢谢@Thanks!
blywq + 1 + 1 谢谢@Thanks!
q314956820 + 1 求高阶实战安利演示
狻猊帝 + 1 + 1 我很赞同!
qw124838 + 1 + 1 用心讨论,共获提升!
tjdx + 1 + 1 用心讨论,共获提升!
asky360 + 1 + 1 我很赞同!
朱朱你堕落了 + 1 我才是新手
威风的黑龙 + 1 + 1 我很赞同!
sunnylds7 + 1 + 1 热心回复!
艾伦耶嗝噜 + 1 + 1 用心讨论,共获提升!
wyvern + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
北辰没有林安 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

geniusrot 发表于 2020-5-26 09:37
其实吧。纯粹抓浏览器的包,F12就足够了。能且比fiddler看的清楚很多。比如发起的CSS和JS。fiddler不知道看哪个。
fiddler用来抓软件和配合模拟器抓手机。才是正确的用法
zzyyyy 发表于 2020-6-4 22:11
你这样累不累啊?? 不如录个视频简单  放到b站  
zheng10072 发表于 2020-5-26 10:38
zhs619 发表于 2020-5-26 09:21
楼主大大请问下,Android 7.0以上怎么抓出https的请求

我知道的是2个思路
手机root:把证书移动到系统证书下
没root:改要抓的应用,让应用信任用户的证书

还有用xp框架的方法,我没试过
北辰没有林安 发表于 2020-5-26 08:58
感谢分享教程
wanghualina 发表于 2020-5-26 09:09
好不错,学习了
FJ19950531 发表于 2020-5-26 09:11
感谢楼主分享
blindcat 发表于 2020-5-26 09:12
很详细,感谢楼主分享
geniusrot 发表于 2020-5-26 09:19
https://github.com/gabrielxvx/zh-fiddler
个人建议安装汉化版。主要是提供了不错的插件
艾伦耶嗝噜 发表于 2020-5-26 09:20
非常感谢大佬的fiddler教程 , 希望大佬以后常更新fiddler的教程
zhs619 发表于 2020-5-26 09:21
楼主大大请问下,Android 7.0以上怎么抓出https的请求
亚瑟 发表于 2020-5-26 09:36
向大佬学习一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-11 11:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表