21.
@Curtion,那可能是我孤陋寡闻了,我目前的抓包方法是 平行空间 里添加你要抓包的应用,然后抓包软件对 平行空间 抓包,这样百分百可以抓包
24.
@NowTime,@无期徒刑,如果app做了证书锁定(就是把服务器用的SSL证书内置在了app里),那么必须修改app才可能成功抓包。因为app一但检测到服务器SSL证书和app里的不匹配,就会拒绝连接。
25. 但是app又有自检验的话就比较复杂了。
@老虎会游泳,如果用xposed的话是不是就可以调试了?自检验有手段可以发现被xposed hook了吗?
27.
@老虎会游泳,支付宝 为了安全肯定做了这个吧,但是我用平行空间添加支付宝,然后对 平行空间 抓包,可以抓到 支付宝 的网络请求
28.
@NowTime,你勾选https解密了吗。
如果不解密其内容(不替换https证书),它自然不知道你在抓包。
29.
@NowTime,你抓的是支付宝应用里网页的包吧或者就像小程序一样,那些都不是支付宝官方的网络包内容吧,能抓到余额吗?
30.
@老虎会游泳,
@胡图图,是我以偏概全了,开启抓包无法获取数据,只会无限请求两个网址