2 votes

Android Nougat - Configuration de la sécurité réseau pour Charles Proxy

J'ai récemment mis à jour mon appareil vers Android Nougat et j'ai constaté que je ne suis pas en mesure de alle le contenu du trafic sur mon proxy charles, et lorsque j'ai utilisé des appareils marshmallow/Lollipop, je peux toujours voir ce que je veux voir.

Sur cette base Configuration de la sécurité d'Android Nous avons le contrôle des certificats auxquels nous voulons faire confiance pour l'application que nous possédons. ( nous devons ajouter ce fichier de configuration dans le manifeste).

Qu'en est-il des autres applications nougat (api>=24) ? Comment puis-je voir le contenu du trafic des autres applications nougat ? Y a-t-il un moyen de le faire puisque nous ne possédons pas l'application, il n'y a aucun moyen pour nous de faire confiance à certains cert. auto-signés.

0voto

pr0nin Points 353

Si vous souhaitez examiner le trafic réseau, il est toujours possible, sur un appareil enraciné, d'utiliser XPosed et l'un des modules Anti-SSL (par ex. JustTrustMe ).

Malheureusement, XPosed n'est actuellement disponible que pour les versions 32bit d'Android et la plupart des appareils Nougat que j'ai vus utilisent Android 64bit.

Ou si vous voulez enquêter sur une application ordinaire de l'AppStore, vous pouvez modifier et re-signer l'application (par exemple via APKTool) - bien sûr, cela ne fonctionne que pour les applications qui n'ont pas de contrôle d'intégrité.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X