Fiddler怎么对IPhone手机的数据进行抓包分析

本文详细介绍如何使用Fiddler捕获iOS及Android设备的HTTP/HTTPS请求,包括配置Fiddler允许远程连接、安装证书及配置代理的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Fiddler绝对称得上是"抓包神器", Fiddler不但能截获各种浏览器发出的HTTP请求, 也可以截获各种智能手机发出的HTTP/HTTPS请求。

Fiddler能捕获ISO设备发出的请求,比如IPhone, IPad, MacBook. 等等苹果的设备。  同理,也可以截获Andriod,Windows Phone的等设备发出的HTTP/HTTPS。

前提条件:安装Fiddler的机器,跟Iphone 在同一个网络里, 否则IPhone不能把HTTP发送到Fiddler的机器上来。

截获智能手机发出的HTTP包有什么用?

用处一: 手机软件程序员利用Fiddler,可以截获手机发出的HTTP包, 从而调试程序

用处二: 软件测试人员用于测试智能手机上的软件。

用处三: 可以用来在App应用商店中刷排名

配置Fiddler,  允许"远程连接"

打开Fiddler,     Tools-> Fiddler Options 。  (配置完后记得要重启Fiddler).

选中"Decrpt HTTPS traffic",    Fiddler就可以截获HTTPS请求

选中"Allow remote computers to connect".  是允许别的机器把HTTP/HTTPS请求发送到Fiddler上来

获取Fiddler所在机器的IP地址

这个简单吧。   我Fidder所在的机器地址是: 192.168.1.104

IPhone上安装Fiddler证书

这一步是为了让Fiddler能捕获HTTPS请求。 如果你只需要截获HTTP请求, 可以忽略这一步

1. 首先要知道Fiddler所在的机器的IP地址: 假如我安装了Fiddler的机器的IP地址是:192.168.1.100

2. 打开IPhone 的Safari, 访问  http://192.168.1.104:8888, 点"FiddlerRoot certificate" 然后安装证书

IPhone上配置Fiddler为代理

打开IPhone,  找到你的网络连接, 打开HTTP代理, 输入Fiddler所在机器的IP地址(比如:192.168.1.104) 以及Fiddler的端口号8888

大功告成,开始抓包

现在IPhone上的应用(比如Safari, Firefox, itunes, App Store)发出的HTTP/HTTPS都可以被Fiddler获取。

实例: 打开Safari,  

1. 输入http://www.cr173.com/z/qvodplayer/.  看看Fiddler能否捕获。

2.  输入https://dynamic.12306.cn/otsweb/   看看Fiddler能否捕获。

是不是HTTP和HTTPS都截获到了????,  你不但能截获, 还可以下断点,修改Request, 修改Response, Do what you want.

用完了, 记得把IPhone上的Fiddler代理关闭, 以免IPhone上不了网。

只能捕获HTTP,而不能捕获HTTPS的解决办法

有时候会发现, Fiddler 只能捕获IPhone发出得HTTP请求, 而不能捕获HTTPS请求, 原因可能是证书没有安装好。 解决办法是:

1. 先把IPhone上所有的Fiddler证书删除 (拿出IPhone, 点”设置“->“通用”->"描述文件")

2. 安装上面的方法,重新安装Fiddler证书。

 

转载:http://www.cr173.com/html/20064_1.html

### 使用 Fiddler 抓取并分析手机小程序的网络请求 #### 安装与配置 Fiddler 为了能够成功抓取手机小程序的网络流量,需确保已正确安装并配置好 Fiddler 工具。下载适合的操作系统版本,并完成基本设置[^2]。 #### 启用 HTTPS 解密功能 由于大部分现代应用都采用加密通信协议传输数据,因此需要启用 Fiddler 的 HTTPS 流量解密选项。进入 `Tools` -> `Fiddler Options` -> `HTTPS` 页面,勾选 `Decrypt HTTPS traffic` 选项以允许拦截 SSL/TLS 加密的数据流。 #### 设置设备信任证书 为了让移动设备接受来自 Fiddler 的中间人代理身份验证,必须将根 CA 证书导入到 Android 或 iOS 设备的信任存储库中。具体步骤取决于所使用的操作系统类型: - **Android**: 访问 http://ipv4.fiddler:8888 并按照提示安装CA证书。 - **iOS (iPhone/iPad)**: 连接 Wi-Fi 网络并通过 Safari 浏览器访问相同 URL 下载证书;之后前往 "设置"->"通用"->"关于本机" 来激活它[^1]。 #### 手机连接至同一局域网环境 确保智能手机和运行 Fiddler 的计算机处于同一个无线网络内,以便两者之间能顺利建立 TCP/IP 连接关系。如果可能的话,建议禁用防火墙或其他安全软件以免干扰正常的 HTTP(S) 请求转发过程。 #### 开启移动端调试模式 针对某些特定平台的应用程序(如微信),还需要额外开启开发者调试权限才能让其同意由外部代理服务器处理所有的进出站通讯事务。对于微信而言,则是在聊天界面里发送消息给官方账号“微信团队”,输入命令 `/debugmode on` 即可启动该特性[^3]。 #### 实际操作流程展示 当上述准备工作完成后,便可以正式开始执行实际抓包动作了: 1. 将手机浏览器或目标应用程序设定为通过本地主机作为HTTP Proxy Server; 2. 在电脑端启动Fiddler监听服务,默认情况下会自动绑定到127.0.0.1:8888端口; 3. 利用手持终端发起一次完整的业务交互行为,比如加载某个网页资源或是提交表单信息等; 4. 返回桌面查看刚刚产生的日志条目,筛选出感兴趣的项目进一步探究详情[^4]。 ```python import requests proxies = { 'http': 'http://192.168.x.xx:8888', 'https': 'https://192.168.x.xx:8888' } response = requests.get('https://example.com', proxies=proxies, verify=False) print(response.status_code) ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值