You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何捕获并解密Microsoft Store应用程序的网络流量?

解决Windows 11微软商店应用流量捕获与解密问题

核心原因

微软商店安装的UWP/桌面应用,通常有两个阻碍抓包的关键机制:

  1. 证书固定:应用内置了信任的证书列表,会直接拒绝mitmproxy、Fiddler这类工具的自定义CA证书
  2. Windows应用容器隔离:UWP应用运行在独立沙箱中,默认不读取系统全局安装的代理证书

针对证书固定的解决方案

方法1:用Frida绕过证书验证

Frida是动态插桩工具,能在应用运行时修改它的证书校验逻辑,新手可按以下步骤操作:

  • 先安装Frida工具:打开命令提示符,运行 pip install frida-tools
  • 找一份通用的证书绕过脚本(比如universal-ssl-pinning-bypass.js,直接保存到本地)
  • 打开任务管理器,找到目标应用的进程名(比如Spotify的进程是Spotify.exe)
  • 启动Fiddler Classic,确保已经开启系统代理并安装了根证书
  • 回到命令提示符,运行命令:frida -U -n Spotify.exe -l universal-ssl-pinning-bypass.js
    • -U表示连接本地设备,-n指定要插桩的进程名,-l加载本地的绕过脚本

方法2:修改应用证书信任(仅部分桌面应用可行)

对于非UWP的微软商店桌面应用(比如Spotify),可以试试:

  • 找到应用安装目录(比如C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_xxx,需要先开启显示隐藏文件,再获取目录权限)
  • 检查是否有appxmanifest.xml或类似配置文件,把代理工具的CA证书哈希添加到信任列表(仅部分应用支持此操作)

针对应用容器隔离的解决方案

UWP应用不读取系统证书存储,需要手动把代理证书导入到它的隔离存储:

  1. 导出Fiddler/mitmproxy的根证书为.cer格式(比如命名为FiddlerRoot.cer)
  2. 打开管理员权限的PowerShell,运行以下命令:
    # 获取目标应用的Package Family Name,比如Spotify的是SpotifyAB.SpotifyMusic_zpdnekdrzrea0
    Get-AppxPackage *Spotify* | Select-Object PackageFamilyName
    # 将证书导入应用容器的证书存储
    Import-Certificate -FilePath "C:\你的证书路径\FiddlerRoot.cer" -CertStoreLocation "Cert:\LocalMachine\Software\Microsoft\Windows\CurrentVersion\Appx\AppxAllUserStore\Applications\[刚才获取的PackageFamilyName]\Certificates"
    
  3. 重启应用和代理工具,再尝试抓包

Fiddler Classic的额外配置

确认你已经完成这些关键设置:

  • 开启Tools > Options > HTTPS > Decrypt HTTPS traffic,同时勾选...from remote clients only(避免本地请求循环问题)
  • 开启Tools > Options > Connections > Allow remote computers to connect
  • 在Rules > Customize Rules中,添加以下代码针对顽固应用绕过证书验证:
    static function OnBeforeRequest(oSession: Session) {
        // 替换成你要抓包的域名
        if (oSession.HostnameIs("spotify.com") || oSession.HostnameIs("spclient.wg.spotify.com")) {
            oSession["https-Client-Certificate"] = "ignore";
            oSession["https-Server-Certificate"] = "ignore";
        }
    }
    

新手注意事项

  • 所有操作尽量用管理员权限执行,避免权限不足导致的失败
  • Frida通用脚本可能会因为应用版本更新失效,要是没用可以找对应应用的专用绕过脚本
  • 部分微软商店应用用了HTTP/3协议,Fiddler Classic默认不支持,可换用Fiddler Everywhere,或者用Wireshark配合quic插件捕获

内容的提问来源于stack exchange,提问作者Razvan Florin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 04:35:02