用到的软件都整理放在这个网盘里了,需要的自取,保存网盘不方便就按照步骤下面提供的链接自行下载。(ps:压缩包没有密码,下载了就能打开)

网盘链接:https://pan.quark.cn/s/59a92a553d70
提取码:CknZ

安装MuMu模拟器,安装完成后,先不打开模拟器,点击设备设置。

下载地址:MuMu模拟器官网_安卓12模拟器_网易手游模拟器

选择可写系统盘,开启root权限。

设置完成后,启动模拟器,如果模拟器已经打开了,点击右上角设置--选择设备设置,把磁盘和root权限开启,重启模拟器。

安装HttpCanary,注意安卓不同版本对应HttpCanary版本不一样,当前mumu模拟器是安卓12,HttpCanary3.3.5版本支持。

下载地址:HttpCanary下载-HttpCanary官方下载最新版-游侠软件下载

下载完成后,把这个apk直接拖入模拟器中,点击运行,按照提示说明点击下一步,出现CA证书提示弹窗就点击关闭,点击跳过。

安装Root Explorer(模拟器自带的),点击Root Explorer,安装完成后,打开Root Explorer文件管理,有权限请求都选允许。

打开 /data/data/com.guoshi.httpcanary/cache文件夹,如果打开文件没有HttpCanary.pem文件,就把HttpCanary卸载了重装,重新触发CA证书提示弹窗。

长按HttpCanary.pem文件,右上角点击复制图片,复制完成后,会出现一个粘贴的图案。

点击右下角的粘贴图案,会出现一个复制文件,长按文件,点击设置,重命名该文件为:HttpCanary.jks

打开HttpCanary软件,点击设置--选择设置--选择HttpCanary根证书--安装HttpCanary根证书,查看是否显示已安装,把证书添加到系统root下。

返回HttpCanary首页,把需要抓包的APP添加进来,首页如果已经有其他APP,选择设置--目标应用,添加需要抓包的APP。

点击添加,不需要的话长按该APP,选择移除。返回首页,点击右下角,开启抓包。

打开需要抓包的APP,如果出现了root限制,关闭之前模拟器“设备设置”里的root权限,重新打开app

在HttpCanary里可以看到抓取到的接口,点进去可以看到接口返回数据,这样抓包就成功了。

如果抓包APP发现打开有些页面,会一直报网络错误,或者出现tunnel to 443 的情况,说明抓包请求失败了,这种情况需要额外配置Magisk +LSPosed+JustTrustMe,绕过证书验证。

安装Magisk

下载地址:德尔塔面具下载官方版-kitsune mask德尔塔面具最新版下载v27.2-kitsune-4 安卓手机版-2265安卓网

安装之前确保模拟器磁盘设置是“可写系统盘”和“root权限”是开启状态,关闭HttpCanary抓包软件(不关闭会影响安装Magisk),这两个设置非常关键,如果没有设置,Magisk安装不了,且一定要先把这些设置好了,重启模拟器后,再安装Kitsune Mask,否则会出现下面情况,这种情况说明哪里没有设置好,卸载了重新安装Kitsune Mask。

正常情况,把下载Kitsune Mask.apk拖入模拟器中,安装后打开,选择Magisk,点击安装,选择第三个直接安装。

安装后点击重启,这里的重启按钮在手机上可以,在模拟器上没效果,用模拟器上的重启。

重启后出现了下面Magisk显示说明安装成功了。点击主页右上角的设置,找到Magisk,开启Zygisk,重启模拟器。

安装LSPosed

下载地址:https://github.com/LSPosed/LSPosed/releases

打开模拟器的共享文件,把刚才下载好的LSPosed包复制到共享文件下的Download文件夹下。

打开Kitsune Mask,点击模块--从本地安装--点击设置--选择下载(如果放在其他文件,也可以从共享文件夹里打开)

双击LSPosed安装包,点击安装,成功后重启模拟器。

重启完成后,在模拟器屏幕空白处,按住鼠标左键往下滑,(跟在手机屏幕下滑出现通知栏一样),点击LSPosed,创建快捷方式,添加到主屏幕,可以看到LSPosed是激活状态了。

安装JustTrustMe

下载地址:JustTrustMe Android 版本 APK 下载 - PGYER.COM

下载完成后,拖入到模拟器中,打开LSPosed,在模块中,启动JustTrustMe,勾选你要抓包的app

因为配置了Magisk,开启了root权限模式,导致有些app打不开,解决方法:打开Kitsune Mask软件,点击主页右上角的设置,找到Magisk,开启MagiskHide,开启SuList,然后重启模拟器。

如果需要开启root权限的,就在白名单SuList配置里勾选,当前app因为root限制禁止打开,所以不要勾选。

打开抓包的APP,之前请求失败的网页,可以正常访问了,也正常抓取到接口数据了。在手机上抓包也是差不多的步骤,建议最好在模拟器上使用。

注意:一定要按照步骤说明来,有些没有按照步骤顺序,没有重启等,都会导致安装失败!!

Logo

火山引擎开发者社区是火山引擎打造的AI技术生态平台,聚焦Agent与大模型开发,提供豆包系列模型(图像/视频/视觉)、智能分析与会话工具,并配套评测集、动手实验室及行业案例库。社区通过技术沙龙、挑战赛等活动促进开发者成长,新用户可领50万Tokens权益,助力构建智能应用。

更多推荐