Android逆向进阶篇 Charles + Drony Vpn绕过代理检测方案 获取猫眼App数据



# 安卓安装 Charles 系统级 Root 证书

## 第一步:Charles PC端安装 Root 证书并信任

<img src="https://i-blog.csdnimg.cn/direct/75b8951a8ec14f788705fc7e0c3e4023.png" alt="Charles证书导出界面" />

<img src="https://i-blog.csdnimg.cn/direct/0afc48ddbcb84e419d10ef7217c4de15.png" alt="证书导出格式选择" />

<img src="https://i-blog.csdnimg.cn/direct/cd5721bc0262414b9eec0c3f4ed722c0.png" alt="将证书设为信任" />

---

## 第二步:给 Android 安装 Charles 系统证书

<img src="https://i-blog.csdnimg.cn/direct/4c63a3c4d1b248c4bfcc4e403be7441e.png" alt="证书导出成功" />

输出到桌面后,使用 `openssl` 工具对名称进行 hash:

```bash

openssl x509 -subject_hash_old -in Desktop.pem

```

<img src="https://i-blog.csdnimg.cn/direct/b83cdb4e89fb4ff09dd51ed59fde9ff4.png" alt="openssl hash 结果截图" />

将截图中红框部分的 hash 值 copy 出来,并重命名 Desktop.pem 文件:

- 改名为:例如 `dbeb6fdf.0`

- 后缀由 `.pem` 改为 `.0`

- 文件名使用输出的 hash 值

---

## 使用 ADB 推送到安卓目录 `/system/etc/security/cacerts/`

打开 CMD 进入桌面目录后执行以下命令:

```bash

adb -s e38f2e35 push e8c698d2.0 /system/etc/security/cacerts/

```

---

## 如果没有意外,重启手机即可

---

## 如果遇到问题(如使用 Magisk 无法系统写入)

### 解决方法 第一步:

<img src="https://i-blog.csdnimg.cn/direct/ccc0f06f32404a3f9351a1a7251f42ba.png" alt="Magisk模块界面" />

Magisk 模块下载地址:

👉 [MoveCertificate Releases](https://github.com/ys1231/MoveCertificate/releases)

---

### 解决方法 第二步:将 Charles 的证书导出并发送到手机

<img src="https://i-blog.csdnimg.cn/direct/200498781b90455ba512b0b8d7689b70.png" alt="导出 Charles Root 证书" />

---

### 解决方法 第三步:使用手机安装证书

**提示:如果你可以直接点击安装证书,请跳过此步**

通过手机设置 > 安装证书功能,从本地导入:

> 每个品牌手机路径可能不同,可百度“如何安装用户证书 + 手机型号”

<img src="https://i-blog.csdnimg.cn/direct/71ac485437d545cd8698a834173080e7.png" alt="手机证书安装界面" />

---

### 解决方法 第四步:重启手机即可

---

# Drony 使用指南

## 第一步:打开 Drony,右滑进入设置,选择 Wifi 配置

<img src="https://i-blog.csdnimg.cn/direct/8ccf4f36c32d446a852ca18255c44ab9.png" alt="Drony 设置页面" />

---

## 第二步:确保手机和 Charles 主机连接同一 Wifi

<img src="https://i-blog.csdnimg.cn/direct/530f984ba3e440498a87ab0e79f4a53c.png" alt="连接同一 Wifi" />

---

## 第三步:配置 Charles 的 IP 和端口

<img src="https://i-blog.csdnimg.cn/direct/9f9dce62ab624dfb94593477bc7c3bcb.png" alt="Drony 手动配置界面" />

在 Charles 中 Help → Local IP Address,选择 `192.168.x.x` 开头的地址:

<img src="https://i-blog.csdnimg.cn/direct/7da056685abb484280429cd281e5949a.png" alt="本机 IP 地址" />

---

## 第四步:配置过滤规则,只代理指定 APP

- 默认过滤方式设置为“直接连接所有”

- 新增规则监听目标 APP:

<img src="https://i-blog.csdnimg.cn/direct/d07d00025ff944ce8e2a7901effadf77.png" alt="配置 APP 监听规则" />

<img src="https://i-blog.csdnimg.cn/direct/0d4641e27aa248bb9543a11928754bae.png" alt="规则添加成功" />

---

# ✅ 抓包成功,查看效果

<img src="https://i-blog.csdnimg.cn/direct/fa646ca1622e486e8cf00c3aa23e97df.png" alt="成功抓包结果" />


Unity GF_X + HybridCLR热更 服务器部分

RustDesk 开源远程桌面软件 (支持多端) + 中继服务器伺服器搭建 ( docker版本 ) 安装教程

评 论