第一种:使用真实安卓手机抓取APP数据包

第一步:电脑打开wifi

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器

第二步:手机连上电脑的wifi

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_02

第三步:查看电脑IP

查看电脑当前使用网卡的ip地址,我使用的是无线IP

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_03

第四步:burpsuite设置代理

打开burpsuite工具,添加一个监听IP与端口

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_04


点击添加后,需要绑定地址,地址就是当前使用的网卡地址,我的是无线网卡的地址:10.186.82.144,之后点击OK

burpsuit 手机ios抓包 burpsuite对手机抓包_NAT_05


添加成功的话,代理监听会如下图所示,多增加一个IP地址

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_06

第五步:给手机设置代理安装CA证书

选中连接的无线网,往下滑,有一个代理,之后点击手动

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_07


设置代理的IP地址与端口,要与前面的burpsuite的一致即可

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_08


之后在浏览器地址输入:http://10.186.82.144:8888,然后选择 下载ca证书

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_09


之后将下载的cacert.der重命名为 cacert.cer

burpsuit 手机ios抓包 burpsuite对手机抓包_NAT_10


之后点击cacert-1.cer进行安装,名字随便写,点击确定即可

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_11


burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_12


安装成功会在手机的 系统安全-加密与凭据-》信任的凭据中显示如下所示的证书

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_13

第六步:打开APP测试

在app内随便查看一个文章

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_14


burpsuite可以抓取到对应的数据包

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_15

第二种:使用安卓模拟器抓取APP数据包

第一步:安装模拟器与APP

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_16

第二步:burpsuite设置代理

查看当前电脑的虚拟网卡VMware8的地址如下图所示

burpsuit 手机ios抓包 burpsuite对手机抓包_NAT_17


查看逍遥模拟器的网络

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_18

因为逍遥模拟器用的是NAT模式的虚拟网卡,所以burpsuite设置代理地址为 VMware8 的IP

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_19


设置成功后如下图所示

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_20

第三步:安卓模拟器设置代理

打开模拟器的 设置

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_21


选择 WLAN

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_22


鼠标长按wifi名字就会出现下面的弹窗,选择修改网络

burpsuit 手机ios抓包 burpsuite对手机抓包_NAT_23


代理选择手动

burpsuit 手机ios抓包 burpsuite对手机抓包_NAT_24


输入代理服务器IP与端口,都为VMware8的虚拟网卡地址:192.168.184.1:8888,之后选择保存

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_25

第四步:安卓模拟器安装证书

burpsuite如果抓取https的包,需要安装CA证书

打开浏览器,输入IP地址:192.168.184.1:8888 下载证书

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_26


证书下载完之后,需要将下载的证书 cacert.der 修改为cacert.cer,否则无法安装证书但是安卓模拟器是不可以直接修改的,需要在电脑上修改,可以选择安卓模拟器的 共享-》下载共享路径,选中windows的图标

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_27


点击后,会自动开打文件夹,如下图所示,将cacert.der 修改为cacert.cer

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_28


修改完之后,再选中安卓的图标,点击

burpsuit 手机ios抓包 burpsuite对手机抓包_安卓模拟器_29


点击后会自动弹窗如下如所示

burpsuit 手机ios抓包 burpsuite对手机抓包_IP_30


接下来就可以安装证书了

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_31


安装成功的话就会提示你“已安装XXXX”

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_32

第五步:burpsuite抓取APP数据包

打开APP进行登录,burpsuite抓取到数据包如下所示

burpsuit 手机ios抓包 burpsuite对手机抓包_burpsuit 手机ios抓包_33