Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 11712|Respuesta: 0

Sobre el problema de que Android 7.0 no puede realizar captura de paquetes https

[Copiar enlace]
Publicado en 20/3/2018 21:32:31 | | |
Cuando la app realiza una solicitud de datos, si imprime el registro cada vez para juzgar que es un comportamiento de operación muy "humano", generalmente se analiza capturando paquetes.

Para el software más comúnmente utilizado, Fiddler, está bien realizar captura de paquetes http ordinaria, pero para la captura de paquetes https, necesitas instalar el certificado Fiddler localmente, porque https está cifrado. Y como es un certificado de bloqueo autoinstalado, el sistema normalmente te avisará de que tu red puede haber sido monitorizada......

Android 7.0 o inferior, puedes capturar paquetes https tras instalar el certificado, pero la 7.0 encontró que incluso con el certificado instalado, no puedes capturar paquetes https, una búsqueda...... Efectivamente, hay una historia interna, y Google ha cambiado la configuración de seguridad de la red en la versión 7.0 para reducir la granularidad del nivel de la aplicación......

Documentación oficial: https://developer.android.com/training/articles/security-config.html

En otras palabras, incluso si el sistema tiene un certificado instalado, la propia aplicación puede elegir confiar o no confiar. La iniciativa pasa del sistema a las propias aplicaciones.

¿Cómo configurar? Los estudiantes pueden hacer clic y ver por sí mismos, sigue siendo muy sencillo, y también se puede configurar de forma diferente para depuración y liberación. Aquí hay una publicación para aquellos estudiantes que no saben navegar por Internet científicamente, la configuración general del universo (es decir, confiar en todos los certificados...... )

Archivo de configuración: res/xml/network_security_config.xml

AndroidManifest.xml Configuración del archivo






Anterior:Implementación de bloqueo distribuido en Zookeeper
Próximo:La última fuente disponible de emisión en directo en la nube, llévatela sin agradecimientos
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com