fiddler抓包工具详细配置方法,多图详细。
本帖最后由 bigbirdl 于 2020-5-4 23:08 编辑曾经有大神说,就没有fiddler做不到的事。所以小伙伴们肯定对fiddler很有兴趣。但是这东东配置虽然不复杂,但是要注意的事项太多了。
今天没事,写一篇相对而言比较详细的配置方法,给新手们一点帮助。大神们勿喷哈。谢谢哈。
我们先打开官网。如图
点击download now,出现新窗口。
这三个选项可以随意填的。关键要把下面的接受打上勾。
点击download for windows。开始下载。
下载完成后安装,点击i agree,install一步步安装即可。
安装完成后桌面上出现图标
双击打开。
至此,安装完成。
下面开始连接手机,我这样的穷鬼,只能连接模拟器了。
打开模拟器。我这里用的雷电,别的什么逍遥,mumu,夜神
等等方法都一样。
这时候抓的数据都是win的。与模拟器无关。因为还没有设置。
点击fiddler的tools,options进行简单设置。
在HPPTS项目中打勾即可。如图:
再去connections连接项目中看看端口。一般都是设成8888。当然你也
可以随心意设。fiddler的设置就结束了。很简单吧。
然后开始设置模拟器。点击模拟器中的设置。
打开无线。
点击无线。点击修改网络。
点击高级选项。
点击代{过}{滤}理,点击手动。出现的各个选项不忙着填。
点击开始,点击搜索程序和文件。或者直接win+r。
输入cmd回车。进入dos窗口。
输入ipconfig/all。查看本机的ip地址。
找到ipv4的字样。看后面数据。记下备用。我的机子是:192.168.1.3
可以回到模拟器来填写选项了。代{过}{滤}理服务器主机名填你机子的ip地址。
一定别填我的,抄作业要用心。端口就填刚才在fidder中看到的,我的是8888
如图:
点击保存。模拟器上就可以看到你被不明第三方监控了。
这时还不行,工作还没有完成。如果你想抓包,就会总是掉线。
打开你模拟器自带的浏览器。会出现安全警告。
点击几次继续。然后在地址栏输入你的ip地址:端口号。比如我的是:192.168.1.3:8888
别又抄成我的了。要写成你自己机子的。
回车后会出现提示,当然,如果你抄错了。就没有提示了。
点击fiddlerboot certificate,会自动下载安全证书。
随便起个名字就行。我的名字就叫mypp,我的屁屁。
点击确定,成功会有提示:
这时候打开模拟器的浏览器就没有警告了。因为你已经安装安全证书了。
但是如果这时候你在win系统中打开浏览器。嘿嘿。你可以猜猜
你会看到什么。
那么我们来检查下,看看fidder的抓包能力如何。是不是可以为所欲为。
打开模拟器中的qq,选择qq钱包。我们去买点啥看看。
我穷鬼,只有2块钱。
大家可以看到。这时候fiddler是空白的,当你点击确认支付时。
就可以看到抓包的数据了。
我的肝,我的心,我的肾。我就想演示一下而已。。。日了狗了。
居然真买了。我明天的早饭跑了。
发个帖子跑了十块钱。。。我的心好痛。
为了这十块钱。我再分析下抓包的数据。
右上角的窗口能看到所抓的数据。我复制下来,方便阅读。
提示十块钱的吧,大区代码是你购买的点券冲到哪个区,也就是你玩游戏的区。比如我是139区。代码是1149。这个规律是1010+139=1149
如果你是110区。那么1010+110=1120,这里代码就应该是1120。
冲的点券值就不用解释了。我冲了100,这里就显示100。如果你能狠些,把这个数值改成10000,然后发回服务器。那么是不是意味着你用10
快钱买10000点呢?我不知道。你如果知道一定要告诉我。给我再冲20块的。
首先感谢楼主耐心教学,终于明白了为什么总是抓不到包,原来是没有设置模拟器,但是有个问题就是设置好以后模拟器打开浏览器显示网页无法打开,这种情况要怎么解决呢 你把小白带入坑了,把鼠标放到Fiddler右上角online明明可以看到本机ip你为什么带小白用ipconfig? 很好,谢谢楼主分享,如果加上这个就完美了:
添加代{过}{滤}理后连不上网的解决方法
a、关闭电脑防火墙
b、打开注册表(cmd-regedit),在HKEY_CURRENT_USER\Software\Microsoft\Fiddler2下创建一个DWORD,值置为80(十进制)
编写fiddlerScript rule,点击Rules->Customize Rules,用Ctrl+F查找OnBeforeRequest方法添加一行代码
if (oSession.host.toLowerCase() == "webserver:8888")
{
oSession.host = "webserver:80";
}
设置完之后重启Fiddler即可。
本帖最后由 binbin871004 于 2020-5-4 22:53 编辑
C:\Users\Administrator\Desktop\新建文件夹为啥我的雷电没有修改网络这个 支持分享,另外补充,Android 7.0 以上需要把 Fiddler 的证书移动到系统证书目录,否则会报出 ssl 安全性错误导致无法抓取 https。另:不要用于非法用途 binbin871004 发表于 2020-5-4 22:52
为啥我的雷电没有修改网络这个
不是点击,是长按。。。 请楼主出山看看这个,有没有大神给小白指条明路。按照r121这位大佬的指点设置以后还是不管用 按照教程设置了手机连不上网怎么解 ustbsgw 发表于 2020-5-4 23:01
谢谢楼主分享
安了中文版的之后,每次看到英文的教程,总感觉怪怪的,在纠结要不要换成英文的去学习{:3 ...
主要是从官网下的一定是英文版。。。 黑龍 发表于 2020-5-6 00:32
安卓7.0以后抓https要把证书置成系统证书。否则不会信任
请问怎么设置? 马化腾会封你号 楼主够敬业,为了给我们小白演示花了10块钱{:301_988:} 大……大佬! 感谢楼主分享,受益匪浅! 事实上腾讯系也没那么容易 通过串改这些数据达到充值的目的吧? 是“Fiddler”,不是“fidder”
https://cdn.jsdelivr.net/gh/hishis/forum-grandmaster-for-discuz/public/images/patch.gif 先顶下,补分在路上{:1_918:} 感谢楼主分享