手机抓包调试从哪开始
想知道某个 App 到底往服务器发了什么,是很多开发与测试问题的起点。本篇从「抓包到底在抓什么」讲起,说清手机上抓包的两条路,以及第一次抓包常见的落差。相关文档:抓包时证书为什么总要装 · 协同模式怎么把手机流量转到电脑 · 手机抓包工具怎么选
一、抓包抓的是什么
手机上的应用与服务器之间靠 HTTP/HTTPS 通信。抓包就是把这些请求与响应拦下来摆到台面上:请求发去了哪个域名、带了什么参数、服务器回了什么状态码、报文有多大。定位「App 一直转圈」「接口报错」「数据没刷新」这类问题时,看一眼真实流量往往比猜快得多。
二、手机上抓包的两条路
- 手机端独立抓:以 Reqable 的安卓端为例,它用本机 VPN 接管流量,不用改 Wi-Fi 代理设置,装上就能把浏览器与 App 的请求逐条记录下来。适合手边没有电脑、或者只想快速确认一条请求的场景。
- 手机 + 电脑协同抓:手机端把流量转发到电脑端,在大屏上分析。报文复杂、要改请求做对比时,这条路的效率高得多。两种模式怎么配合,见协同模式怎么把手机流量转到电脑。
三、第一次抓包常见的落差
- 列表里只有 HTTP,HTTPS 全是握手失败——这是证书没装,不是抓包失败,先看抓包时证书为什么总要装。
- 浏览器抓得到、某个 App 一条都没有——部分应用的网络库不读系统代理,需要开增强模式;也有应用拒绝在 VPN 激活时工作,这种只能换应用验证。
- 记录太多把目标淹没了——按应用、域名或数据类型加个过滤,列表立刻干净。
四、从哪里上手
工具选择上,桌面端的 Fiddler、Charles、Postman 各管一段,而 Reqable 把抓包调试与接口测试合在了同一个应用里,手机端也能独立完成记录与测试。它的界面结构与真机截图整理在 Reqable 安卓端介绍站,先看一遍界面再动手,能少走不少弯路。