DOC软件文档百宝箱

手机抓包工具怎么选

本篇聊安卓手机上抓 HTTP(S) 包的选型思路:不同的工具在「怎么拦流量」「证书好不好装」「协议支持全不全」这三件事上差别很大,先想清楚自己的场景再挑,能少走很多弯路。相关笔记:安卓HTTPS抓包证书安装。

先分清两类拦截方式

手机抓包工具的底层分歧在于流量怎么进来:

日常排查 App 接口问题,VPN 通道这种「开了就能抓」的体验明显更省事,这也是这几年新工具普遍采用的方案。

证书是第二道门槛

拦到 HTTPS 只剩密文,得靠 MITM 根证书才能解开。选型时重点看三处:

  1. 一键安装支持哪些平台——桌面端能不能自动写进系统证书库;
  2. Android 7.0+ 的用户证书限制有没有给出路——比如调试包网络配置模板、Root 后装系统证书的指引;
  3. 多设备协同时证书能不能同步——手机连电脑抓包时,证书自动带过去,不用两头各装一遍。

这几件事的详细操作,单独写在安卓HTTPS抓包证书安装里。

协议与场景覆盖

再往上比就是硬能力了:HTTP/1.x、HTTP/2 是否都支持,WebSocket、SSE 这类长连接会话能不能完整查看,抓到的请求能不能直接转成可编辑的测试用例——最后这条决定抓完之后还要不要换工具。

拿 reqable 来说,它把抓包和 REST 测试合成一个客户端,安卓端走 VPN 通道、支持按应用过滤流量,桌面端再做重写、断点、脚本这类进阶操作,移动端与桌面端扫码协同。完整的功能整理与安装文件资源入口,见 https://reqable.boop.uno/。

小结

选型顺序建议是:先定拦截方式(VPN 通道优先),再确认证书方案的可行性,最后看协议与「抓包 → 测试」的链路是否闭环。三关都过的工具,用起来才不会反复折腾。

同站更多