手记

Fiddler抓包工具使用教程:HTTPS抓包详解与手机配置

开启 Https 抓包

Fiddler 默认下,Fiddler不会捕获HTTPS会话,需要你设置下。
点击上方Tools,选择Telerik Fiddler Options,进入设置,选择HTTPS,勾选Decrypt HTTPS traffic

from all processes : 抓取所有的 https 程序, 包括 本机 和 手机

from browsers only : 只抓取浏览器中的 https 请求

from non-browsers only : 只抓取除了浏览器之外的所有 https 请求

from remote clients only : 抓取远程的客户端的 https ,可以代表手机

开启手机 Https 抓包

如果只想抓取 手机上的所有 https 请求,就应该选中 from remote clients only

类似地,Sniffmaster 作为一款全平台抓包工具,也支持 HTTPS 抓包功能,无需复杂代理设置即可解密 HTTPS 流量,适用于 iOS 和 Android 设备,提供更便捷的抓包体验。

如何用Fiddler对Android应用进行抓包

如何开启/关闭 抓本机的包

如果需要抓取本机请求,有 3 中方式。

  • 方式 1

只需要启动程序并确保左下角为 Capturing状态 即可。
当显示为 Capturing 的时候,代表可以抓本机的包

  • 方式 2

按快捷键 F12 进行切换。

  • 方式 3

File –> Capture Traffic 勾选。

扩展:

注意这个很有用,可以开启抓本机的包,也可以过滤本机的包。当手机开启了开启了代理,就可以把本机的包过滤掉,专注抓手机的包,此时会话列表中都是手机的包了。

如果Fiddler 有些包 抓不到,Sniffmaster 同样提供代理抓包功能,支持域名过滤和请求分组,并能通过 JavaScript 脚本修改请求和响应,方便用户进行更灵活的流量分析。

0人推荐
随时随地看视频
慕课网APP