目录

iPhone 版 NetPeek

HTTPS 解密

安装本机 CA 描述文件、开启完全信任,并把域名加入 MITM 名单,以查看 HTTPS 明文。

HTTPS 检查需要在这台 iPhone 上生成的 根 CA。私钥不离开设备。iOS 不允许应用静默信任该 CA——需要你安装描述文件,并在设置中打开完全信任。抓包必须在运行,本机 CA 下载页才能访问。

安装并信任

  1. 开始抓包后,用手机 Safari 打开 http://127.0.0.1:8080 并下载描述文件。
  2. 设置 → 通用 → VPN 与设备管理 中安装。
  3. 设置 → 通用 → 关于本机 → 证书信任设置 中打开完全信任。
  4. 把要解密的主机加入 MITM 名单,然后发起 新的 请求。

MITM 主机名单

只有名单中的主机才会被解密;其余 TLS 流量原样转发。语法:

  • +host 或裸主机名解密该名字。* 解密全部主机。
  • -*host* 为显式排除,优先级高于通配。
  • 抓包行左滑 → 添加 MITM 或添加 MITM 黑名单。

上游证书校验默认 fail-open,以便调试证书配置错误的源站时不断连。CA 不会被上传。

证书固定. 固定源站证书的 App 会拒绝 NetPeek 叶证书,这些主机保持加密。重写、脚本与重放无法处理固定流的明文正文。