Android Fiddler抓包

本文详细介绍如何使用Fiddler工具进行抓包操作,包括设置端口、抓取HTTPS流量、忽略证书错误、配置手机代理及过滤显示指定主机等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

首先  打开Fiddler ,在顶部找到Tools,选择Fiddler options,找到 connections,勾选Allow remote computers to connect

上面 那个8888是端口号,可以自行设置

如果要抓取https的包,在https选项里面,勾选“Capture HTTPS CONNECTs”,接着勾选“Decrypt HTTPS traffic”。

 

如果你要监听的程序访问的HTTPS站点使用的是不可信的证书,则请接着把下面的“Ignore server certificate errors”勾选上。

 

 

手机也要下载一个证书,手机设置代理后(怎么设在后面),在浏览器里面输入IP跟端口号,然后会看到一个界面,最下面有

一个 you can download the FiddlerRoot certificate ,点击会下载一个证书,安装就好了。

 

(其实这样就已经可以抓取本地PC的包了,可以打开浏览器随便输入一个网址试试)

接着,在电脑上查看自己电脑的ip地址

然后 在手机上修改WIFI设置,找到自己连接的WIFI,编辑

这里要注意,电脑跟手机得是同一网段

然后就能进行抓包了

如果觉得 左边的链接地址太多,可以筛选,在右边选择Filters,第二个框选择show only the following Hosts,然后在输入框内可以输入你需要的链接前缀,然后 点击右上角Actions ,选择Run Filterset now就行了

 

最后 一般情况是没问题的,如果 还不能抓包,重启一下Fiddler 应该没问题了,当然 设置过得东西,不用再次设置了

如果要看IP的话,需要设置配置文件

在 FiddlerScript 里面搜索 static function Main

在里面加一句  FiddlerObject.UI.lvSessions.AddBoundColumn("ServerIP",120,"X-HostIP");  

就可以了

Android7.0以后抓包失败

在res下面新建xml文件夹,在里面新建net_security_config.xml

<?xml version="1.0" encoding="utf-8"?>
<network-security-config xmlns:android="http://schemas.android.com/apk/res/android">
    <base-config cleartextTrafficPermitted="true">
        <trust-anchors>
            <certificates src="system" overridePins="true" />
            <certificates src="user" overridePins="true" />
        </trust-anchors>
    </base-config>
</network-security-config>

然后在AndroidManifest.xml中的application标签下添加

android:networkSecurityConfig="@xml/net_security_config.xml"

搞定

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值