Charles是一个HTTP代理/HTTP监视器/反向代理,它允许开发人员查看他们的机器和Internet之间的所有HTTP和SSL/HTTPS通信,包括请求、响应和HTTP头(包含cookie和缓存信息)。
基本原理就是将自己作为代理服务器,浏览器、手机app等客户端进行代理设置,配置成Charles监听的端口,客户端将请求发给Charles,Charles再将请求发送给真正服务器,结果返回时,由Charles转发给浏览器、手机等客户端。
下面说明各种协议的请求抓取,环境如下:
第一步,Charles代理设置,只要设置下端口即可:
第二步,配置手机Wifi代理(每个手机不同):
选择手动代理,主机名为mac的ip地址,端口号为第一步配置的端口,配置完成后,mac端会提示允许接入,选择Allow即可:
这样小米商城app的一些请求,就可以查看到了:
要抓取HTTPS请求,需要配置证书,过程如下:
第一步,在mac上安全charles根证书:
第二步,保存charles根证书为cer格式,发送到手机,安装证书:
安装完成后,可以在安全设置中查看到这个证书:
第三步,开启SSL代理
这样设置之后,就可以抓取https请求了,内容也不会乱码了:
3.11版本之后,开始支持websocket抓取,如下:
不知道什么原因,使用上面wifi代理配置,无法抓取到websocket请求,查了很多文章都没有成功,最后,看到一句话:有些协议不会经过wifi代理,就想到使用全局代理app,应该会支持websocket协议,最后验证是可以的。
我选择了drony代理app,使用其他代理app应该也可以,首先,配置代理服务器,和之前类似:
进入setting选项卡,选择Wi-Fi:
找到使用的网络名,点进去设置,设置为charles的地址地址和端口:
这样设置后,就可以抓取到websocket请求了:
还可以提供以下功能,这里就不展开说了,网上也有很多资料:
感兴趣的可以查看这篇文章了解:传送门