Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 11712|Odpoveď: 0

Čo sa týka problému, že Android 7.0 nedokáže vykonávať zachytávanie https paketov

[Kopírovať odkaz]
Zverejnené 20. 3. 2018 21:32:31 | | |
Keď aplikácia odosiela požiadavku na dáta, ak vždy vytlačí log, aby posúdila, že ide o veľmi "humánne" správanie, zvyčajne sa analyzuje zachytávaním paketov.

Pre najčastejšie používaný softvér Fiddler je v poriadku vykonávať bežné http zachytávanie paketov, ale pre https zachytávanie paketov je potrebné nainštalovať certifikát Fiddler lokálne, pretože https je šifrovaný. A keďže ide o samoinštalovaný blokovací certifikát, systém vás zvyčajne upozorní, že vaša sieť mohla byť monitorovaná......

Android 7.0 alebo novší, môžete zachytiť https pakety po nainštalovaní certifikátu, ale 7.0 zistil, že aj keď je certifikát nainštalovaný, stále nie je možné zachytiť https pakety, teda vyhľadávanie...... A naozaj, existuje skrytý príbeh a Google zmenil bezpečnostnú konfiguráciu siete v verzii 7.0, aby znížil detailnosť úrovne aplikácií......

Oficiálna dokumentácia: https://developer.android.com/training/articles/security-config.html

Inými slovami, aj keď má systém nainštalovaný certifikát, aplikácia si môže vybrať, či dôveruje alebo nie. Iniciatíva prechádza zo systému na jednotlivé aplikácie.

Ako to nakonfigurovať? Študenti si môžu kliknúť a pozrieť si to sami, stále je to veľmi jednoduché a dá sa to nastaviť aj inak na ladenie a vydávanie. Tu je príspevok pre tých študentov, ktorí nevedia, ako vedecky surfovať po internete, teda všeobecnú konfiguráciu vesmíru (teda dôverovať všetkým certifikátom...... )

Konfiguračný súbor: res/xml/network_security_config.xml

AndroidManifest.xml Konfigurácia súboru






Predchádzajúci:Implementácia distribuovaného zámku Zookeeper
Budúci:Najnovší dostupný zdroj živého vysielania v cloude, odneste si ho bez poďakovania
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com