DOC软件文档百宝箱

手机抓包调试从哪开始

想知道某个 App 到底往服务器发了什么,是很多开发与测试问题的起点。本篇从「抓包到底在抓什么」讲起,说清手机上抓包的两条路,以及第一次抓包常见的落差。相关文档:抓包时证书为什么总要装 · 协同模式怎么把手机流量转到电脑 · 手机抓包工具怎么选


一、抓包抓的是什么

手机上的应用与服务器之间靠 HTTP/HTTPS 通信。抓包就是把这些请求与响应拦下来摆到台面上:请求发去了哪个域名、带了什么参数、服务器回了什么状态码、报文有多大。定位「App 一直转圈」「接口报错」「数据没刷新」这类问题时,看一眼真实流量往往比猜快得多。

二、手机上抓包的两条路

三、第一次抓包常见的落差

  1. 列表里只有 HTTP,HTTPS 全是握手失败——这是证书没装,不是抓包失败,先看抓包时证书为什么总要装。
  2. 浏览器抓得到、某个 App 一条都没有——部分应用的网络库不读系统代理,需要开增强模式;也有应用拒绝在 VPN 激活时工作,这种只能换应用验证。
  3. 记录太多把目标淹没了——按应用、域名或数据类型加个过滤,列表立刻干净。

四、从哪里上手

工具选择上,桌面端的 Fiddler、Charles、Postman 各管一段,而 Reqable 把抓包调试与接口测试合在了同一个应用里,手机端也能独立完成记录与测试。它的界面结构与真机截图整理在 Reqable 安卓端介绍站,先看一遍界面再动手,能少走不少弯路。

同站更多