HTTPS 检查需要在这台 iPhone 上生成的 根 CA。私钥不离开设备。iOS 不允许应用静默信任该 CA——需要你安装描述文件,并在设置中打开完全信任。抓包必须在运行,本机 CA 下载页才能访问。
安装并信任
- 开始抓包后,用手机 Safari 打开
http://127.0.0.1:8080并下载描述文件。 - 在 设置 → 通用 → VPN 与设备管理 中安装。
- 在 设置 → 通用 → 关于本机 → 证书信任设置 中打开完全信任。
- 把要解密的主机加入 MITM 名单,然后发起 新的 请求。
MITM 主机名单
只有名单中的主机才会被解密;其余 TLS 流量原样转发。语法:
+host或裸主机名解密该名字。*解密全部主机。-*host*为显式排除,优先级高于通配。- 抓包行左滑 → 添加 MITM 或添加 MITM 黑名单。
上游证书校验默认 fail-open,以便调试证书配置错误的源站时不断连。CA 不会被上传。
证书固定. 固定源站证书的 App 会拒绝 NetPeek 叶证书,这些主机保持加密。重写、脚本与重放无法处理固定流的明文正文。