安卓抓包

👉 中间人代理(MITM)

场景推荐方案
自己写的 App / 测试环境Charles / Fiddler
普通 App(无证书校验)Charles / mitmproxy
App 有 HTTPS 证书校验Frida / Xposed
想“什么都抓、不怕反抓”真机 + Root + tcpdump / Wireshark
只想快速看看接口Android Studio Network Inspector(仅 Debug)

方案一:Charles / Fiddler(最常用,入门首选)

Snipaste_2026-01-27_17-28-46

原理

👉 中间人代理(MITM) 手机 → 代理 → 服务器

你需要

  • Charles / Fiddler(PC)
  • 安卓真机或模拟器
  • 同一局域网

操作步骤(核心)

  1. PC 开代理
    • Charles 默认端口 8888
  2. 手机连代理
    • WiFi → 修改网络 → 代理 → 手动
    • 填 PC IP + 端口
  3. 手机安装 CA 证书
    • 访问 chls.pro/sslhttp://ip:8888
  4. 开启 SSL Proxy
    • Charles:Proxy → SSL Proxying Settings

能抓到什么

✅ HTTP ✅ HTTPS(前提:没有证书校验

抓不到的情况

❌ App 开启了 证书绑定(SSL Pinning)

方案二:mitmproxy(更偏技术流,自动化友好)

适合你如果:

  • 想写脚本改请求 / 自动重放
  • 不想用 GUI
  • 搭配 Python 自动化

优点

  • 可脚本化
  • 能篡改请求、响应
  • 性能好

缺点

  • 操作比 Charles 稍复杂
  • 同样怕 证书校验

方案三:Frida 绕过 HTTPS 证书校验(核心技能)

什么时候必须用?

👉 App 抓不到 HTTPS,提示证书错误 / 空请求

原理

  • Hook Java / Native 层
  • 直接让 App “认为证书合法”

条件

  • Root 真机Frida Gadget
  • 基本命令行能力

常用现成脚本

frida -U -f com.xxx.app \
  -l frida-ssl-unpinning.js \
  --no-pause

配合方案

Frida + Charles / mitmproxy = 王炸组合

方案四:Root + tcpdump(最硬核,不怕任何 App)

原理

  • 在系统底层抓包
  • 不管 App 怎么加密、怎么反调试

你需要

  • Root 真机
  • tcpdump
  • Wireshark

示例

tcpdump -i any -w /sdcard/capture.pcap

然后拉到 PC:

adb pull /sdcard/capture.pcap

注意

⚠️ HTTPS 内容仍然是加密的 👉 只适合分析流量、IP、域名、行为

铭文

image-20260129093750694

评论

评论加载中……