3 votes

Décrypter le trafic HTTPS des applications Android via Fiddler ?

J'essaie actuellement de déboguer tout le trafic entrant et sortant sur mon téléphone. J'utilise Fiddler sur mon PC et ProxyDroid sur mon téléphone pour ce faire. Le trafic HTTP fonctionne bien. Je suis capable de le décrypter complètement. Cependant, avec le trafic HTTPS, tout ce que j'obtiens est "Tunnel to : xxx.xxx.xx.xxx:443". Avez-vous une idée de la façon dont je peux décrypter le trafic passant par la route HTTPS ?

J'ai installé le FiddlerRoot.cer sur mon téléphone via le navigateur par défaut. Toujours pas de chance de décrypter le trafic HTTPS.

P.S : Je parle du trafic provenant des applications, et non du navigateur. Mon téléphone fonctionne sous ICS et est enraciné.

1voto

Revi Points 11

J'ai rencontré le même problème. Tout d'abord, assurez-vous que tout est correctement configuré dans Fiddler sur votre PC :

  1. Allez dans Tools-->Fiddler Options-->HTTPS et assurez-vous que les 3 premières cases sont cochées.
  2. Cliquez sur "Exporter le certificat racine vers le bureau" et copiez le fichier cert de votre bureau vers votre appareil/carte SD.
  3. Dans votre appareil, allez dans Paramètres-> Sécurité -> Stockage des certificats-> Installer à partir de la carte SD, et installez votre certificat.

C'est ça. Cela a marché pour moi :)

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X