手机抓包工具怎么选
本篇聊安卓手机上抓 HTTP(S) 包的选型思路:不同的工具在「怎么拦流量」「证书好不好装」「协议支持全不全」这三件事上差别很大,先想清楚自己的场景再挑,能少走很多弯路。相关笔记:安卓HTTPS抓包证书安装。
先分清两类拦截方式
手机抓包工具的底层分歧在于流量怎么进来:
- Wi-Fi 手动代理:在 WLAN 设置里填电脑或本机的代理地址端口。经典方式,但每换一个网络环境都要重新配一遍,部分 App 也会主动绕开系统代理。
- VPN 通道:工具在本地起一个虚拟网卡,把全设备的流量引进来。不依赖当前连的是哪个 Wi-Fi,蜂窝网络下也能抓,拦得也更全。
日常排查 App 接口问题,VPN 通道这种「开了就能抓」的体验明显更省事,这也是这几年新工具普遍采用的方案。
证书是第二道门槛
拦到 HTTPS 只剩密文,得靠 MITM 根证书才能解开。选型时重点看三处:
- 一键安装支持哪些平台——桌面端能不能自动写进系统证书库;
- Android 7.0+ 的用户证书限制有没有给出路——比如调试包网络配置模板、Root 后装系统证书的指引;
- 多设备协同时证书能不能同步——手机连电脑抓包时,证书自动带过去,不用两头各装一遍。
这几件事的详细操作,单独写在安卓HTTPS抓包证书安装里。
协议与场景覆盖
再往上比就是硬能力了:HTTP/1.x、HTTP/2 是否都支持,WebSocket、SSE 这类长连接会话能不能完整查看,抓到的请求能不能直接转成可编辑的测试用例——最后这条决定抓完之后还要不要换工具。
拿 reqable 来说,它把抓包和 REST 测试合成一个客户端,安卓端走 VPN 通道、支持按应用过滤流量,桌面端再做重写、断点、脚本这类进阶操作,移动端与桌面端扫码协同。完整的功能整理与安装文件资源入口,见 https://reqable.boop.uno/。
小结
选型顺序建议是:先定拦截方式(VPN 通道优先),再确认证书方案的可行性,最后看协议与「抓包 → 测试」的链路是否闭环。三关都过的工具,用起来才不会反复折腾。