Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 11712|Svar: 0

Angående problemet att Android 7.0 inte kan utföra https-paketfångst

[Kopiera länk]
Publicerad på 2018-03-20 21:32:31 | | |
När appen gör en dataförfrågan, om den skriver ut loggen varje gång för att bedöma att det är ett mycket "humant" operationsbeteende, analyseras det vanligtvis genom att fånga paket.

För den mest använda mjukvaran Fiddler är det okej att utföra vanlig HTTP-paketfångst, men för https-paketfångst måste du installera Fiddler-certifikatet lokalt eftersom https är krypterat. Och eftersom det är ett självinstallerat blockeringscertifikat brukar systemet oftast be dig om att ditt nätverk kan ha övervakats......

Android 7.0 eller lägre kan du fånga https-paket efter att ha installerat certifikatet, men 7.0 visade att även om certifikatet är installerat kan du fortfarande inte fånga https-paket, en sökning...... Visst nog finns det en insiderhistoria, och Google har ändrat säkerhetskonfigurationen i nätverket i 7.0 för att minska detaljnivån på applikationsnivån......

Officiell dokumentation: https://developer.android.com/training/articles/security-config.html

Med andra ord, även om systemet har ett certifikat installerat kan applikationen själv välja att lita på eller inte lita på det. Initiativet flyttar från systemet till de enskilda applikationerna själva.

Hur konfigurerar man? Elever kan klicka in och se själva, det är fortfarande väldigt enkelt, och det kan också konfigureras annorlunda för felsökning och release. Här är ett inlägg för de studenter som inte vet hur man surfar vetenskapligt på internet, den allmänna konfigurationen av universum (det vill säga, lita på alla certifikat...... )

Konfigurationsfil: res/xml/network_security_config.xml

AndroidManifest.xml Konfiguration av filen






Föregående:Zookeeper distribuerad låsimplementering
Nästa:Den senaste tillgängliga direktsändningskällan för molnsändning, ta bort den utan tack.
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com