吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 836|回复: 17
上一主题 下一主题
收起左侧

[Android 原创] 雷电Android14模拟器安装证书

  [复制链接]
跳转到指定楼层
楼主
jiaxin9873 发表于 2026-5-8 17:47 回帖奖励
本帖最后由 jiaxin9873 于 2026-5-8 17:51 编辑

如果想在Android中抓HTTPS流量,通常使用burpsuit等代理和中间人攻击的方式,这时就需要安装自定义证书,让Android系统不再拦截无效证书

1 制作证书
从burpsuit导出DER证书

导出证书:在 Burp Suite 里,Proxy -> Options -> Import / export CA certificate -> Export -> Certificate in DER format,导出 cacert.der 文件。

2 将DER证书转换为PEM证书和改名
[Bash shell] 纯文本查看 复制代码
# 1. 把 DER 格式转成 PEM 格式
openssl x509 -inform DER -in cacert.der -out burp.pem

# 2. 计算证书的哈希值(这会是新证书的文件名)
openssl x509 -inform PEM -subject_hash_old -in burp.pem | head -1

# 3. 把 PEM 文件重命名为计算出来的哈希值,后缀是 .0
#  直接在资源管理器改名也行
# (比如计算出的哈希是 9a5ba575,就执行下面这行)
ren burp.pem 9a5ba575.0

3 模拟器打开root权限和文件读写


4 使用ADB安装证书
从 Android 14 开始,系统信任的 CA 证书存储路径已经从传统的 /system/etc/security/cacerts 迁移到了 APEX 模块(即只读分区)下的 /apex/com.android.conscrypt/cacerts。这就是为什么手动复制到旧的 /system 路径下会失效。
要解决这个问题,可以试试利用tmpfs内存文件系统
这是目前较推荐的方法,通过在内存中创建一个临时文件系统 (tmpfs) 并绑定挂载,绕过对只读分区的直接修改。成功后,证书会立即生效,无需重启模拟器,且重启后操作会失效。
详细的操作原理可以参考这些分享。具体操作步骤如下:
假设输出的哈希值为 9a5ba575。
[Bash shell] 纯文本查看 复制代码
# 查看设备名
adb devices
# emulator-5554修改为你看到的设备名
# 先将证书拷贝的tmp目录
adb -s emulator-5554 push 9a5ba575.0 /data/local/tmp/
# 连接模拟器并获取 Root 权限:
adb -s emulator-5554 root
adb -s emulator-5554 shell
su



注意:此操作临时且易失,模拟器重启后即失效
在 Shell 中执行绑定挂载脚本:

[Bash shell] 纯文本查看 复制代码
#!/system/bin/sh
CERT_NAME="9a5ba575.0"   # 记得修改成你的哈希值文件名
CERT_PATH="/data/local/tmp"  # 假设你把证书放在了这里
# 1. 创建临时目录并复制原有证书
mkdir -p -m 700 /data/local/tmp/tmp-ca-copy
cp /apex/com.android.conscrypt/cacerts/* /data/local/tmp/tmp-ca-copy/
# 2. 创建 tmpfs 挂载点
mount -t tmpfs tmpfs /system/etc/security/cacerts
# 3. 将原有证书复制回 tmpfs
mv /data/local/tmp/tmp-ca-copy/* /system/etc/security/cacerts/
# 4. 将你的新证书复制进去
cp /data/local/tmp/$CERT_NAME /system/etc/security/cacerts/
# 5. 设置正确的权限和 SELinux 上下文
chown root:root /system/etc/security/cacerts/*
chmod 644 /system/etc/security/cacerts/*
chcon u:object_r:system_file:s0 /system/etc/security/cacerts/*
# 6. 将挂载绑定到新路径
mount --bind /system/etc/security/cacerts /apex/com.android.conscrypt/cacerts


5 在模拟器中检查证书
设置->安全和隐私->更多安全和隐私设置->加密与凭据->可信凭据
看到PortSwigger表示成功


6 Burp suite已经可以正常抓包了

免费评分

参与人数 5吾爱币 +5 热心值 +5 收起 理由
额微粒波地 + 1 + 1 用心讨论,共获提升!
chinawolf2000 + 1 + 1 热心回复!
anranleixia + 1 + 1 谢谢@Thanks!
helian147 + 1 + 1 谢谢@Thanks!
8013 + 1 + 1 吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
zz5558588 发表于 2026-5-8 18:44
谢谢分享
3#
小乖乖 发表于 2026-5-8 18:59
4#
xingqwq 发表于 2026-5-8 19:01
5#
zwh8698 发表于 2026-5-8 19:26
感谢分享
6#
︶ㄣ黑夜 发表于 2026-5-8 21:07
这个模拟器不能玩和平精英啊
7#
locoman 发表于 2026-5-8 21:11
这个可以有,感谢楼主的无私分享,收藏学习
8#
douyacai 发表于 2026-5-8 21:12
谢谢分享,还没玩过雷电装证书
9#
wojiushishuai 发表于 2026-5-8 21:16
谢谢分享,,准备试用了
10#
mengzun 发表于 2026-5-8 23:28
很不错的方式,后面安卓抓包可以用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-5-9 09:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表