Android Fiddler抓包

首先  打开Fiddler ,在顶部找到Tools,选择Fiddler options,找到 connections,勾选Allow remote computers to connect

上面 那个8888是端口号,可以自行设置

如果要抓取https的包,在https选项里面,勾选“Capture HTTPS CONNECTs”,接着勾选“Decrypt HTTPS traffic”。

 

如果你要监听的程序访问的HTTPS站点使用的是不可信的证书,则请接着把下面的“Ignore server certificate errors”勾选上。

 

 

手机也要下载一个证书,手机设置代理后(怎么设在后面),在浏览器里面输入IP跟端口号,然后会看到一个界面,最下面有

一个 you can download the FiddlerRoot certificate ,点击会下载一个证书,安装就好了。

 

(其实这样就已经可以抓取本地PC的包了,可以打开浏览器随便输入一个网址试试)

接着,在电脑上查看自己电脑的ip地址

然后 在手机上修改WIFI设置,找到自己连接的WIFI,编辑

这里要注意,电脑跟手机得是同一网段

然后就能进行抓包了

如果觉得 左边的链接地址太多,可以筛选,在右边选择Filters,第二个框选择show only the following Hosts,然后在输入框内可以输入你需要的链接前缀,然后 点击右上角Actions ,选择Run Filterset now就行了

 

最后 一般情况是没问题的,如果 还不能抓包,重启一下Fiddler 应该没问题了,当然 设置过得东西,不用再次设置了

如果要看IP的话,需要设置配置文件

在 FiddlerScript 里面搜索 static function Main

在里面加一句  FiddlerObject.UI.lvSessions.AddBoundColumn("ServerIP",120,"X-HostIP");  

就可以了

Android7.0以后抓包失败

在res下面新建xml文件夹,在里面新建net_security_config.xml

<?xml version="1.0" encoding="utf-8"?>
<network-security-config xmlns:android="http://schemas.android.com/apk/res/android">
    <base-config cleartextTrafficPermitted="true">
        <trust-anchors>
            <certificates src="system" overridePins="true" />
            <certificates src="user" overridePins="true" />
        </trust-anchors>
    </base-config>
</network-security-config>

然后在AndroidManifest.xml中的application标签下添加

android:networkSecurityConfig="@xml/net_security_config.xml"

搞定

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Fiddler是一个强大的网络调试工具,特别适合Windows平台,常用于抓取和分析HTTP/HTTPS数据包。如果你想要在手机上使用类似功能并进行实战,通常会涉及到以下步骤: 1. **Fiddler代理设置**:首先,你需要在电脑上安装Fiddler,并将其设置为全局HTTP和HTTPS代理。这样,手机通过网络请求的数据会经过电脑,便于抓包。 2. **手机应用支持**:不是所有手机App都能直接支持Fiddler抓包,对于Android设备,可能需要使用如 Charles 或mitmproxy这样的代理工具;对于iOS设备,你可能需要使用Paw或者Charles(通过USB连接)。 3. **证书管理**:为了让手机信任电脑作为代理,你可能需要在Fiddler中创建或导入自签名的SSL证书。 4. **手机配置**:在手机的开发者选项或网络设置中,允许应用访问USB调试模式(仅限Android)或连接到特定的Wi-Fi网络(如Charles提供的)。 5. **实际抓包**:开始使用Fiddler或选择的工具捕获流量,观察手机发出的请求和接收到的响应,你可以查看请求头、请求体、响应头和响应体等信息,这对于诊断网络问题、调试API交互或测试安全漏洞非常有用。 6. **模拟数据或修改请求**:如果需要,你可以修改或模拟返回的响应,进行测试或者研究App的行为。 相关问题: 1. Fiddler如何设置为手机的代理? 2. 对于不支持直接抓包的App,有哪些替代方案? 3. 在iOS设备上如何通过Fiddler进行抓包

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值