第一步:下载fiddler 官网地址:https://www.telerik.com/download/fiddler
第二步:安装fiddler,过于简单就不描述了
第三步:安装CertMaker插件(重要!!)fiddler默认生成的证书不能满足Android和iOS系统的要求,需要使用这个插件 传送门然后往下找,找到下面图片的地方,点击下载,下载后,双击安装

第四步:配置fiddler代理 ,想要抓HTTPS的数据包,必须安装证书,如下图操作




最后出现这个对话框说明证书已经安装成功。
第五步:配置代理(手机和电脑在同一个网络中)
重启fiddler,开始手机的配置。查看电脑的IP地址,我的是192.168.31.11然后打开手机的浏览器(苹果手机一定要用Safari),输入IP地址:端口号我的是192.168.31.11:8888这个根据具体情况设置

下载证书,点击允许,安装证书.
重点、重点、重点
这时候一定要把安装的证书设置为信任的证书
去手机的设置->通用->关于本机->证书新人设置,把刚才安装的证书设置为信任的证书。再去网络设置中,给WiFi设置代理(电脑和手机一定在同一个网络中)
第六步:然后打开手机上的app,在fiddler中就可以看到,http的数据了,打开一个HTTPS的连接,可以看到,数据是没有加密的

备注:这时候如果没有抓到数据包,或者错误,应该是证书配置有问题,把之前的证书清除,按照步骤重新配置一遍.重启fiddler,重新在手机安装证书.

总结
fiddler代理可以抓到大多数的数据包,但不是所有的数据包都能抓到。fiddler并不支持全部协议,目前已知的有http2、tcp、udp、websocket等,如果应用走了以上协议,那么fiddler肯定是抓不到的。因为fiddler是基于.net framework实现的,因为.net framework不支持http2,所以fiddler无法抓取http2。
还有一种情况,app使用自带的证书,我们给手机安装的证书,app不信任.这样也是无法抓到的。fiddler抓包的原理是中间人攻击,也就是说,两头瞒,欺骗客户端&&欺骗服务器端,如果https证书写死在app里,app只信任自己的证书,fiddler没法瞒客户端了,因此fiddler也就抓取不到包了
网友评论