app抓包

  • 模拟器:雷电模拟器(安卓7.1)

  • 抓包工具:sunny抓包工具、burpsuite

模拟器设置

  • 打开root模式

  • 安装证书,未安装证书的话抓取https的网站会显示不是私密链接

  • 下载后在模拟器内安装,点击设置证书

  • sunny添加模拟器

  • 再次访问https网站,发现不会报错可正常抓包

  • app测试

WX小程序

  • 拦截进程

sunny联动burpsuite

  • 设置上游网关为burpsuite的代理即可