安卓抓包
👉 中间人代理(MITM)
| 场景 | 推荐方案 |
|---|---|
| 自己写的 App / 测试环境 | Charles / Fiddler |
| 普通 App(无证书校验) | Charles / mitmproxy |
| App 有 HTTPS 证书校验 | Frida / Xposed |
| 想“什么都抓、不怕反抓” | 真机 + Root + tcpdump / Wireshark |
| 只想快速看看接口 | Android Studio Network Inspector(仅 Debug) |
方案一:Charles / Fiddler(最常用,入门首选)

原理
👉 中间人代理(MITM) 手机 → 代理 → 服务器
你需要
- Charles / Fiddler(PC)
- 安卓真机或模拟器
- 同一局域网
操作步骤(核心)
- PC 开代理
- Charles 默认端口
8888
- Charles 默认端口
- 手机连代理
- WiFi → 修改网络 → 代理 → 手动
- 填 PC IP + 端口
- 手机安装 CA 证书
- 访问
chls.pro/ssl或http://ip:8888
- 访问
- 开启 SSL Proxy
- Charles:
Proxy → SSL Proxying Settings
- Charles:
能抓到什么
✅ HTTP ✅ HTTPS(前提:没有证书校验)
抓不到的情况
❌ App 开启了 证书绑定(SSL Pinning)
方案二:mitmproxy(更偏技术流,自动化友好)
适合你如果:
- 想写脚本改请求 / 自动重放
- 不想用 GUI
- 搭配 Python 自动化
优点
- 可脚本化
- 能篡改请求、响应
- 性能好
缺点
- 操作比 Charles 稍复杂
- 同样怕 证书校验
方案三:Frida 绕过 HTTPS 证书校验(核心技能)
什么时候必须用?
👉 App 抓不到 HTTPS,提示证书错误 / 空请求
原理
- Hook Java / Native 层
- 直接让 App “认为证书合法”
条件
- Root 真机 或 Frida Gadget
- 基本命令行能力
常用现成脚本
frida -U -f com.xxx.app \
-l frida-ssl-unpinning.js \
--no-pause配合方案
Frida + Charles / mitmproxy = 王炸组合
方案四:Root + tcpdump(最硬核,不怕任何 App)
原理
- 在系统底层抓包
- 不管 App 怎么加密、怎么反调试
你需要
- Root 真机
- tcpdump
- Wireshark
示例
tcpdump -i any -w /sdcard/capture.pcap然后拉到 PC:
adb pull /sdcard/capture.pcap注意
⚠️ HTTPS 内容仍然是加密的 👉 只适合分析流量、IP、域名、行为
铭文

评论
评论加载中……