前言
fiddle是一个比较常见的android抓包软件 这边写个文章记录一下配置fiddle的一个过程
pc端设置
设置HTTPS
Tools --> Options-->HTTPS
选中"Decrpt HTTPS traffic", Fiddler就可以截获HTTPS请求,第一次会弹出证书安装提示,若没有弹出提示,勾选Actions-> Trust Root Certificate
另外,如果你要监听的程序访问的 HTTPS 站点使用的是不可信的证书,则请接着把下面的 “Ignore servercertificate errors” 勾选上。
选项的功能如下from all processes 抓所有的请求
from browsers only 只抓浏览器的请求
from non-browsers only 只抓非浏览器的请求
from remote clients only 只抓远程客户端请求
在安装证书的时候三个请求界面都点确定 这样Fiddler证书就已经添加成功了
查看证书,Actions—>open windows certificate Manager 这样就可以看到我们安装的证书
但是想要抓取手机的包 我们还需要在手机上安装我们的ca证书
设置远程连接
Tools --> Options-->Connections 勾上Allow remote computers to connect
重启fillder,使得配置生效
android端设置
首先查看电脑的 IP 地址,确保手机和电脑在同一个局域网内
win+R,调出cmd窗口 输入ipconfig 查看自己的ip
设置代理
关闭 4G、5G网络,使用WIFI,使得手机和fiddler在同一局域网
设置手动代理 主机为电脑ip 端口为8888
下载ca证书
打开手机浏览器,输入ip:端口下载证书,如:192.168.1.105:8888
点击Fiddler certificate 下载ca证书进行安装
完成
这时候我们就可以愉快的进行抓包了 如果想要只抓安卓的包 那就点击最左下角 把它点成空白就行了