绕过应用检测系统代理进行抓包

背景

常用给应用抓包的方式为在系统设置的WIFI界面,进行网络代理设置。但是在部分应用中,为防止被人抓包,会对当前系统环境进行检测,检测到设置系统代理之后就会直接退出。

Postern

Postern介绍

Postern是一款安卓下的代理软件,可以在 https://apkpure.com/cn/postern/com.tunnelworkshop.postern 进行下载。

简单来说,应用一般会检测系统代理,但是不会对应用代理进行检测限制:
流量 => Postern代理 => burp

简单使用

  1. 配置代理
  2. 新增代理服务器
  3. 设置匹配规则

配置代理

代理服务器

设置规则