fiddler抓包工具介绍——手机抓包,电脑抓包
fiddler工具是我们常用的抓包工具,因工作需要我需要用fiddler抓一个手机APP上的包,学习网络上一些大佬的教程,终于可以抓https的包了;现将我总结的步骤分享一下:
下载并安装fiddler
可以在官网上下载,官方链接:https://www.telerik.com/fiddler;
也可以找百度找其它下载途径这里不提供了
安装也很简单,就无脑下一步就行。
安装好,打开exe是这样的界面:
电脑抓包
打开fiddler就可直接去操作,fiddler会自动帮你抓好数据
手机抓包
配置fiddler
需要在fiddler端进行如下配置:
在菜单栏中选择【工具】-【选项】-【HTTPS】-解析HTTPS
接着再更新证书:(还是刚刚的界面)
后面一路点击确定即可
打开允许设备连接,设置端口;(后面在手机上需要设置这个端口)
手机端配置
手机上的配置:(这里以小米civi手机为例)
注:手机需要跟装fiddler的电脑保持在同一局域网内,最好是连接同一个路由器的wifi;
1、手机连接好wifi后,进入详情界面
2、设置该wifi的代理
3、获取证书
在手机浏览器上(我这里用的是夸克浏览器),输入网址,http:ip:端口号,如:http:172.16.0.74:7770
进入网页,点击下载证书
4、安装证书
进入手机的【设置】-搜索【安装】-进入【安装证书】
选择进入【证书】
然后进入手机文件搜索,输入关键字“fiddler”
搜索出来证书后,点击安装
输入自定义名称,点击确定
现在证书已经安装好了;就可以正式进行抓包了。
验证是否可以抓https的包,可在手机上进入百度搜索,若可以进入,那么恭喜你,可以正常抓包啦!!!!
遇到的问题:以上所有步骤都做完了,还是不能抓到Https的包,也就是进不去百度;
解决:换一个端口号,再重新设置一下,就可以了
遗留问题:
我所有东西都配置好了后,进入手机上的哔哩哔哩app就加载不出来数据;但是通过浏览器进入哔哩哔哩就可以加载出来!!我也不知道为什么。。。。
注:如果想要进一步了解fiddler抓到的包,各个参数的含义,推荐另一篇大佬的博客,感觉写的不错:
https://blog.csdn.net/weixin_61422097/article/details/123464960