前言

fiddle是一个比较常见的android抓包软件 这边写个文章记录一下配置fiddle的一个过程

pc端设置


设置HTTPS

Tools --> Options-->HTTPS


选中"Decrpt HTTPS traffic", Fiddler就可以截获HTTPS请求,第一次会弹出证书安装提示,若没有弹出提示,勾选Actions-> Trust Root Certificate

另外,如果你要监听的程序访问的 HTTPS 站点使用的是不可信的证书,则请接着把下面的 “Ignore servercertificate errors” 勾选上。

选项的功能如下from all processes 抓所有的请求

from browsers only 只抓浏览器的请求

from non-browsers only 只抓非浏览器的请求

from remote clients only 只抓远程客户端请求

在安装证书的时候三个请求界面都点确定 这样Fiddler证书就已经添加成功了

查看证书,Actions—>open windows certificate Manager 这样就可以看到我们安装的证书

但是想要抓取手机的包 我们还需要在手机上安装我们的ca证书

设置远程连接

Tools --> Options-->Connections 勾上Allow remote computers to connect

重启fillder,使得配置生效

android端设置

首先查看电脑的 IP 地址,确保手机和电脑在同一个局域网内

win+R,调出cmd窗口 输入ipconfig 查看自己的ip

设置代理

关闭 4G、5G网络,使用WIFI,使得手机和fiddler在同一局域网

设置手动代理 主机为电脑ip 端口为8888

下载ca证书

打开手机浏览器,输入ip:端口下载证书,如:192.168.1.105:8888

点击Fiddler certificate 下载ca证书进行安装

完成

这时候我们就可以愉快的进行抓包了 如果想要只抓安卓的包 那就点击最左下角 把它点成空白就行了