APP渗透-android12夜神模拟器+Burpsuite实现

news/2024/7/8 15:10:14 标签: 网络, 安全, 安全性测试, web安全

一、夜神模拟器下载地址:https://www.yeshen.com/

在这里插入图片描述
在这里插入图片描述

二、使用openssl转换证书格式

1、首先导出bp证书
在这里插入图片描述

2、将cacert.der证书在kali中转换

使用openssl生成pem格式证书,并授予最高权限

openssl x509 -inform der -in cacert.der -out cacert.pem 

chmod  777 cacert.pem  

在这里插入图片描述
生成pem证书的hash

openssl x509 -inform PEM -subject_hash_old -in cacert.pem

在这里插入图片描述
将证书重命名为:9a5ba575

mv cacert.pem 9a5ba575 

在这里插入图片描述

三、上传证书

1、接着将转化好的证书文件放在夜神文件夹的bin目录下
在这里插入图片描述
2、在bin目录打开cmd,输入以下命令查看设备信息

nox_adb.exe devices
nox_adb.exe push 9a5ba575 /sdcard/

在这里插入图片描述
3、然后以读写方式(rw)重新挂载/分区(重新加载了一遍出现一些乱码,问题不大)
system目录默认是只读权限,通过该方式才能有写入权限,才能将证书导入system目录。

nox_adb.exe shell
mount -o remount,rw /system 

在这里插入图片描述
4、将证书复制到系统安全目录并给读写权限,然后reboot重启模拟器。

cp /sdcard/9a5ba575 /system/etc/security/cacerts/
chmod 644 /system/etc/security/cacerts/9a5ba575
reboot

在这里插入图片描述

四、打开模拟器助手,创建android12夜神模拟器

1、在设置中找到WLAN->WiredSSlD,长点WiredSSlD,手动代理服务器,代理主机名改成本机内网ip地址,端口与bp端口保持一致,保存。
在这里插入图片描述
在这里插入图片描述

五、测试抓包成功

在这里插入图片描述


http://www.niftyadmin.cn/n/5537384.html

相关文章

如何准确测量 Android 应用中 Activity 和 Fragment 的启动时间

如何准确测量 Android 应用中 Activity 和 Fragment 的启动时间 在 Android 应用开发中,了解每个 Activity 和 Fragment 的启动时间对于性能优化至关重要。本文将介绍几种方法来准确测量 Activity 和 Fragment 的启动时间,并提供实际操作步骤&#xff0…

分享 10个简单实用的 JS 代码技巧

代码图片生成工具:有码高清 一、滚动到页面顶部 我们可以使用 window.scrollTo() 平滑滚动到页面顶部。 源码: const scrollToTop () > {window.scrollTo({ top: 0, left: 0, behavior: "smooth" }); };二、滚动到页面底部 当然&…

量产工具一一UI系统(四)

前言 前面我们实现了显示系统框架,输入系统框架和文字系统框架,链接: 量产工具一一显示系统(一)-CSDN博客量产工具一一输入系统(二)-CSDN博客量产工具一一文字系统(三)…

汽车免拆诊断案例 | 2021款路虎揽胜运动版车遥控及一键起动功能失效

故障现象 一辆2021款路虎揽胜运动版车,搭载AJ20-P6H3L发动机,累计行驶里程约为2.5万km。车主反映,使用智能钥匙无法解锁车门,使用机械钥匙打开车门,进入车内,发现一键起动功能也失效;根据组合…

206. 反转链表 (Swift 版本)

题目 给你单链表的头节点 head ,请你反转链表,并返回反转后的链表。 解题 /*** Definition for singly-linked list.* public class ListNode {* public var val: Int* public var next: ListNode?* public init() { self.val 0; self.…

云计算【第一阶段(23)】Linux系统安全及应用

一、账号安全控制 1.1、账号安全基本措施 1.1.1、系统账号清理 将非登录用户的shell设为/sbin/nologin锁定长期不使用的账号删除无用的账号 1.1.1.1、实验1 用于匹配以/sbin/nologin结尾的字符串,$ 表示行的末尾。 (一般是程序用户改为nologin&…

深度学习笔记: 最详尽解释预测系统的分类指标(精确率、召回率和 F1 值)

欢迎收藏Star我的Machine Learning Blog:https://github.com/purepisces/Wenqing-Machine_Learning_Blog。如果收藏star, 有问题可以随时与我交流, 谢谢大家! 预测系统的分类指标(精确率、召回率和 F1 值) 简介 让我们来谈谈预测系统的分类指标以及对精确率、召回…

高效前端开发:解密pnpm的存储与链接

什么是pnpm PNPM(Performant NPM)是一种快速且节省磁盘空间的包管理工具。相较于其他包管理器如NPM和Yarn,PNPM通过独特的存储机制和链接技术解决了许多常见的问题。以下是PNPM如何避免这些问题以及其关键技术的详细介绍。 特性 PNPM Store…