主要介绍Android及IPhone手机上如何利用Fiddler进行网络数据抓包,比如我们想抓某个应用(微博、微信、墨迹天气)的网络通信请求就可以利用这个方法。
Mac 下请使用 Charles 代替 Fiddler。
相对于tcpdump配合wireshark抓包的优势在于:(1)无需root (2)对Android和Iphone同样适用 (3)操作更简单方便(第一次安装配置,第二次只需设置代理即可) (4)数据包的查看更清晰易懂,Fiddler的UI更简单明了 (5) 可以查看https请求。如果你坚持使用tcpdump也可见:利用tcpdump和wireshark抓取网络数据包。
PS:需要1台PC做辅助,且PC需要与手机在同一局域网内或有独立公网ip
1、PC端安装Fiddler
下载地址:Fiddler.exe,下面是Fiddler的简单介绍(不感兴趣的可以直接跳过):
Fiddler是强大且好用的Web调试工具之一,它能记录客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输出数据,Fiddler包含了一个强大的基于事件脚本的子系统,并且能使用.net语言进行扩展,在web开发和调优中经常配合firebug使用。
Fiddler的运行机制其实就是本机上监听8888端口的HTTP代理。 对于PC端Fiddler启动的时候默认IE的代理设为了127.0.0.1:8888,而其他浏览器是需要手动设置的,所以如果需要监听PC端Chrome网络请求,将其代理改为127.0.0.1:8888就可以监听数据了,手机端按照下面的设置即可完成整个系统的http代理。
2、 配置PC端Fiddler和手机
(1) 配置Fiddler允许监听https
打开Fiddler菜单项Tools->Fiddler Options,选中decrypt https traffic和ignore server certificate errors两项,如下图:
第一次会提示是否信任fiddler证书及安全提醒,选择yes,之后也可以在系统的证书管理中进行管理。
(2) 配置Fiddler允许远程连接
如上图的菜单中点击connections,选中allow remote computers to connect,默认监听端口为8888,若被占用也可以设置,配置好后需要重启Fiddler,如下图:
(3) 配置手机端
Pc端命令行ipconfig查看Fiddler所在机器ip,本机ip为10.0.4.37,如下图
打开手机连接到同一局域网的wifi,并修改该wifi网络详情(长按wifi选择->修改网络)->显示高级选项,选择手动代理设置,主机名填写Fiddler所在机器ip,端口填写Fiddler端口,默认8888,如下图:
这时,手机上的网络访问在Fiddler就可以查看了,如下图微博和微信的网络请求:
可以双击上图某一行网络请求,右侧会显示具体请求内容(Request Header)和返回内容(Response Header and Content),如下图:
可以发现Fiddler可以以各种格式查看网络请求返回的数据,包括Header, TextView(文字), ImageView(图片), HexView(十六进制),WebView(网页形式), Auth(Proxy-Authenticate Header), Caching(Header cache), Cookies, Raw(原数据格式), JSON(json格式), XML(xml格式)很是方便。
停止网络监控的话去掉wifi的代理设置即可,否则Fiddler退出后手机就上不网了哦。
如果需要恢复手机无密码状态,Android端之后可以通过系统设置-安全-受信任的凭据-用户,点击证书进行删除或清除凭据删除所有用户证书,再设置密码为无。
如果只需要监控一个软件,可结合系统流量监控,关闭其他应用网络访问的权限。
对你有帮助的话,去知乎点个赞让更多人了解:如何在 Android 手机上实现抓包
Pingback: 好用的移动设备抓包工具 - 寻道的博客
顶,不错。可行公司不让WIFI上网,这个方法用不成。。。
还有公司不让用wifi的啊
Pingback: 手机抓包软件 | linux系统学习笔记
好文要顶,您博主14安康。
新年好,请问android上https能设置抓包吗?
试试又不会怀孕
之后打开手机连接到同一局域网的wifi,并修改该wifi网络详情->显示高级选项,选择手动代理设置,主机名填写Fiddler所在机器ip,端口填写Fiddler端口,默认8888,如下图:android network proxy这个是在哪里设置的?
4.0以上可以直接在某个wifi热点山河之,长按修改wifi
第一次接触这个软件,什么都不懂,所以提的问题还请不要见怪。我现在的问题是,在玩一个游戏,愤怒的小鸟,他出了一个版本,从12月1号开始,一天只有一关开放,比如今天11号,那么只能玩到11关,第12关明天才能玩。他的时间是通过联网来验证的,如果断网就直接提示网络连接错误,否则只是提示剩余多长时间才能玩。无意中看到了这个软件,想试一下能不能破解这个验证。下了一个中文绿色版,版本号是2.2.2.0。打开Fiddler,然后打开愤怒的小鸟,点击没有开启的关卡,我认为他会提示剩余时间,但他提示的却是网络连接错误。Fiddler的窗口中只有两个游戏刚打开时自动检查更新的请求。浏览器的话是没有问题的。请问,这是什么原因呢?望您指点一二,不胜感激。
按理说是不会存在这种问题的,因为Fiddler只是做网络代理转发,请求信息跟手机端访问一致
很抱歉现在才看到您的回复。非常感谢!我现在也不知道怎么做才能行。对了我说的游戏也是电脑上的,整个过程都是电脑上的,和手机没有关系。那天只是无意搜到了您的这篇文章。再次感谢!
我手机打开192.168.1.101:8888 连接不上怎么破
确保ip和端口没错,ip是你台式机的ip,也可以用台式机浏览器访问看看
我用的都是tcpdump来网络抓包的,不过你的那个tcpdump的链接进不去哦
已修改,http://www.trinea.cn/android/tcpdump_wireshark/
还是推荐fiddler,方便的多
有些软件要是不通过代理访问就没有办法了,手机端的很多软件是直接连接的,比如挖财
手机端的软件不用,整个系统全局代理走pc了,我说的代理是指pc端软件的监控