bigbirdl 发表于 2020-5-4 21:17

fiddler抓包工具详细配置方法,多图详细。

本帖最后由 bigbirdl 于 2020-5-4 23:08 编辑

曾经有大神说,就没有fiddler做不到的事。所以小伙伴们肯定对fiddler很有兴趣。但是这东东配置虽然不复杂,但是要注意的事项太多了。
今天没事,写一篇相对而言比较详细的配置方法,给新手们一点帮助。大神们勿喷哈。谢谢哈。

我们先打开官网。如图

点击download now,出现新窗口。

这三个选项可以随意填的。关键要把下面的接受打上勾。

点击download for windows。开始下载。

下载完成后安装,点击i agree,install一步步安装即可。


安装完成后桌面上出现图标

双击打开。

至此,安装完成。


下面开始连接手机,我这样的穷鬼,只能连接模拟器了。
打开模拟器。我这里用的雷电,别的什么逍遥,mumu,夜神
等等方法都一样。

这时候抓的数据都是win的。与模拟器无关。因为还没有设置。
点击fiddler的tools,options进行简单设置。

在HPPTS项目中打勾即可。如图:


再去connections连接项目中看看端口。一般都是设成8888。当然你也
可以随心意设。fiddler的设置就结束了。很简单吧。


然后开始设置模拟器。点击模拟器中的设置。

打开无线。

点击无线。点击修改网络。

点击高级选项。

点击代{过}{滤}理,点击手动。出现的各个选项不忙着填。

点击开始,点击搜索程序和文件。或者直接win+r。

输入cmd回车。进入dos窗口。

输入ipconfig/all。查看本机的ip地址。

找到ipv4的字样。看后面数据。记下备用。我的机子是:192.168.1.3

可以回到模拟器来填写选项了。代{过}{滤}理服务器主机名填你机子的ip地址。
一定别填我的,抄作业要用心。端口就填刚才在fidder中看到的,我的是8888
如图:

点击保存。模拟器上就可以看到你被不明第三方监控了。

这时还不行,工作还没有完成。如果你想抓包,就会总是掉线。
打开你模拟器自带的浏览器。会出现安全警告。

点击几次继续。然后在地址栏输入你的ip地址:端口号。比如我的是:192.168.1.3:8888
别又抄成我的了。要写成你自己机子的。


回车后会出现提示,当然,如果你抄错了。就没有提示了。


点击fiddlerboot certificate,会自动下载安全证书。

随便起个名字就行。我的名字就叫mypp,我的屁屁。

点击确定,成功会有提示:

这时候打开模拟器的浏览器就没有警告了。因为你已经安装安全证书了。
但是如果这时候你在win系统中打开浏览器。嘿嘿。你可以猜猜
你会看到什么。




那么我们来检查下,看看fidder的抓包能力如何。是不是可以为所欲为。
打开模拟器中的qq,选择qq钱包。我们去买点啥看看。
我穷鬼,只有2块钱。





大家可以看到。这时候fiddler是空白的,当你点击确认支付时。
就可以看到抓包的数据了。


我的肝,我的心,我的肾。我就想演示一下而已。。。日了狗了。
居然真买了。我明天的早饭跑了。
发个帖子跑了十块钱。。。我的心好痛。
为了这十块钱。我再分析下抓包的数据。

右上角的窗口能看到所抓的数据。我复制下来,方便阅读。




提示十块钱的吧,大区代码是你购买的点券冲到哪个区,也就是你玩游戏的区。比如我是139区。代码是1149。这个规律是1010+139=1149
如果你是110区。那么1010+110=1120,这里代码就应该是1120。
冲的点券值就不用解释了。我冲了100,这里就显示100。如果你能狠些,把这个数值改成10000,然后发回服务器。那么是不是意味着你用10
快钱买10000点呢?我不知道。你如果知道一定要告诉我。给我再冲20块的。

游者888 发表于 2020-5-5 04:54

首先感谢楼主耐心教学,终于明白了为什么总是抓不到包,原来是没有设置模拟器,但是有个问题就是设置好以后模拟器打开浏览器显示网页无法打开,这种情况要怎么解决呢

假钞换贞操. 发表于 2020-5-5 00:23

你把小白带入坑了,把鼠标放到Fiddler右上角online明明可以看到本机ip你为什么带小白用ipconfig?

r121 发表于 2020-5-8 07:55

很好,谢谢楼主分享,如果加上这个就完美了:
添加代{过}{滤}理后连不上网的解决方法
a、关闭电脑防火墙
b、打开注册表(cmd-regedit),在HKEY_CURRENT_USER\Software\Microsoft\Fiddler2下创建一个DWORD,值置为80(十进制)
编写fiddlerScript rule,点击Rules->Customize Rules,用Ctrl+F查找OnBeforeRequest方法添加一行代码
if (oSession.host.toLowerCase() == "webserver:8888")
{
      oSession.host = "webserver:80";
}
设置完之后重启Fiddler即可。

binbin871004 发表于 2020-5-4 22:52

本帖最后由 binbin871004 于 2020-5-4 22:53 编辑

C:\Users\Administrator\Desktop\新建文件夹为啥我的雷电没有修改网络这个

hui-shao 发表于 2020-5-5 21:51

支持分享,另外补充,Android 7.0 以上需要把 Fiddler 的证书移动到系统证书目录,否则会报出 ssl 安全性错误导致无法抓取 https。另:不要用于非法用途

bigbirdl 发表于 2020-5-4 23:04

binbin871004 发表于 2020-5-4 22:52
为啥我的雷电没有修改网络这个

不是点击,是长按。。。

linliangliang 发表于 2020-6-1 00:25

请楼主出山看看这个,有没有大神给小白指条明路。按照r121这位大佬的指点设置以后还是不管用

小Lee纸 发表于 2020-5-6 09:41

按照教程设置了手机连不上网怎么解

bigbirdl 发表于 2020-5-4 23:03

ustbsgw 发表于 2020-5-4 23:01
谢谢楼主分享

安了中文版的之后,每次看到英文的教程,总感觉怪怪的,在纠结要不要换成英文的去学习{:3 ...

主要是从官网下的一定是英文版。。。

文大大 发表于 2020-6-9 10:51

黑龍 发表于 2020-5-6 00:32
安卓7.0以后抓https要把证书置成系统证书。否则不会信任

请问怎么设置?

细水流长 发表于 2020-5-4 21:42

沫然 发表于 2020-5-4 21:43

马化腾会封你号

飞天蜗牛 发表于 2020-5-4 21:45

楼主够敬业,为了给我们小白演示花了10块钱{:301_988:}

kesai 发表于 2020-5-4 21:46

大……大佬!

zhang321412 发表于 2020-5-4 21:47

感谢楼主分享,受益匪浅!

潇洒哥er 发表于 2020-5-4 21:51

事实上腾讯系也没那么容易 通过串改这些数据达到充值的目的吧?

零影九 发表于 2020-5-4 21:55

是“Fiddler”,不是“fidder”

https://cdn.jsdelivr.net/gh/hishis/forum-grandmaster-for-discuz/public/images/patch.gif

UPC 发表于 2020-5-4 22:01

先顶下,补分在路上{:1_918:}

气宇飞溅 发表于 2020-5-4 22:01

感谢楼主分享
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: fiddler抓包工具详细配置方法,多图详细。