2025-11-18 04:12:23
首先得装个抓包软件,比如Charles或Fiddler。然后手机连WiFi,把抓包软件的代理设置成和手机同个IP,比如192.168.x.x。打开App等它发请求,看到HTTPS的请求就能抓了。要解析数据得先看请求头里的参数,比如token或user_id,再用Postman或Excel导出来。
为啥是这个方法?因为现在App数据都是加密传输的,抓包软件能强制解密。比如查数据显示,前年移动端HTTPS流量占比92%,所以必须装证书。常见问题:抓不到数据可能是代理没开,或者App用了动态IP。这时候得用抓包的流量过滤功能,筛选出带特定参数的请求。比如微信登录会发带code的GET请求,直接复制URL就能拿code。还有,有些App会频繁更换请求头,得用断点调试功能实时追踪。
本题链接: