在 windows 下如何抓一个 exe 程序的 HTTPS 包,exe 程序没有信任系统的证书

2020-11-13 17:06:50 +08:00
 zy8595208
我想抓一个 windows 程序的包, 装了 charles, 也安装了 charles 的证书, 其他程序都能正常抓包,但是这个程序好像默认不信任系统的证书, 无法解密 https 包, 像这种该怎么抓.
2088 次点击
所在节点    问与答
6 条回复
ysc3839
2020-11-13 17:08:43 +08:00
想办法破解证书验证?
imjamespond
2020-11-13 17:13:11 +08:00
sockscap64,fiddler 了解下
zy8595208
2020-11-13 17:14:47 +08:00
@imjamespond 这样能解决证书问题吗
zy8595208
2020-11-13 17:15:18 +08:00
@ysc3839 就是不懂怎么解决证书验证
neighbads
2020-11-14 11:40:41 +08:00
http debugger 也很好用。不用配置证书
redwing2003
2020-11-14 22:24:56 +08:00
用 charles 的证书替换程序里面的证书,或者 hook 证书验证。
以前遇到一个程序实现的 https 有问题,可以 https 降级成 http,抓包程序是自己写的。
有时 dump 就能看到请求链接 headers 明文。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/724936

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX