Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 11712|Відповідь: 0

Щодо проблеми, що Android 7.0 не може виконувати https-пакетний захоплення

[Копіювати посилання]
Опубліковано 20.03.2018 21:32:31 | | |
Коли додаток робить запит на дані, якщо він друкує журнал щоразу, щоб оцінити, що це дуже «гуманна» поведінка, зазвичай аналізується шляхом захоплення пакетів.

Для найпоширенішого програмного забезпечення Fiddler нормально виконувати звичайний http-пакетний захоплення, але для захоплення https пакетів потрібно встановити сертифікат Fiddler локально, оскільки https зашифрований. І оскільки це власноруч встановлений сертифікат блокування, система зазвичай повідомляє, що вашу мережу могли моніторити......

Android 7.0 або нижче можна захоплювати https-пакети після встановлення сертифіката, але в версії 7.0 було виявлено, що навіть якщо сертифікат встановлено, ви все одно не можете захопити https-пакети, пошук...... І справді, існує інсайдерська історія, і Google змінила конфігурацію безпеки мережі у версії 7.0, щоб зменшити деталізацію рівня додатку......

Офіційна документація: https://developer.android.com/training/articles/security-config.html

Іншими словами, навіть якщо в системі встановлено сертифікат, сам додаток може обирати, довіряти чи ні. Ініціатива переходить від системи до окремих додатків.

Як налаштувати? Учні можуть самостійно зайти і побачити це, це все одно дуже просто, і його можна налаштувати інакше для налагодження та релізу. Ось допис для тих студентів, які не вміють науково користуватися Інтернетом, загальною конфігурацією всесвіту (тобто довіряти всім сертифікатам...... )

Конфігураційний файл: res/xml/network_security_config.xml

AndroidManifest.xml Конфігурація файлу






Попередній:Реалізація розподіленого замка Zookeeper
Наступний:Останнє доступне джерело прямої трансляції хмарного мовлення — забирайте його без подяки
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com