首頁
社區(qū)
課程
招聘
同一個charles證書,當(dāng)我把它設(shè)為用戶證書時,我可以正常抓取安卓設(shè)備上Chrome瀏覽器的HTTPS流量;但當(dāng)我把它設(shè)為系統(tǒng)證書時,我就不可以抓取了

有人遇到過這樣的問題嗎,我把從charles的.pem證書改為hash.0的格式后通過https://github.com/NVISOsecurity/MagiskTrustUserCerts 將其移到手機/system/etc/security/cacerts/目錄下,如下圖 1
但是我在抓取Chrome瀏覽器的HTTPS流量時,卻抓取不了 2
但奇怪的是當(dāng)我把這個證書設(shè)為用戶證書時 3
卻可以正常抓取 4
我好不得其解啊,希望大佬們教我。
5%206
上面?zhèn)z圖是證書分別為系統(tǒng)證書時和用戶證書時,這完全是同一個證書,為啥系統(tǒng)證書時就抓不了。

收藏
3條回答
fjqisba 2023-2-5

會不會是證書的問題,你用burpsuite生成的證書再試試呢

回復(fù)
pouring_rain: 試過的,一樣,換了手機也測試過。我猜測是chrome的問題,因為其他應(yīng)用是可以正常抓包的。
回復(fù) 2023-2-8
pouring_rain: @pouring_rain 但如果是chrome的問題,其他人沒理由沒遇到過,這chrome就是手機自帶的,我也沒變動過版本。玄學(xué)
回復(fù) 2023-2-8
crazymanunl 2023-2-21

系統(tǒng)證書只用于簽發(fā)其他證書?

回復(fù)
mb_mzulcrsj 2025-4-16

遇到了同樣的問題,切換為系統(tǒng)證書后其他app都可以抓包,就是chrome抓不到,提示證書錯誤。

回復(fù)