--- title: 通用抓包用现成中间人工具,不为单个 App 写界面 type: decision permalink: main/projects/280dd2a0-d23d-4a71-91e1-dce4353163be/通用抓包用现成中间人工具不为单个-app-写界面 stable_id: 47d3601f-fc04-48e9-9202-06b6a3a6c8a5 scope: project memory_type: decision project_id: 280dd2a0-d23d-4a71-91e1-dce4353163be usage_profile_id: 0c9feb46-d06e-43cd-9ef0-c5813c84a998 status: active revision: 1 request_id: rapt-generic-capture-20260926 created_at: '2026-09-26T15:13:55.444921+00:00' updated_at: '2026-09-26T15:13:55.444921+00:00' tags: - 抓包 - charles - flutter --- 通用抓包不要自写界面。日常用现成中间人工具:Charles、Reqable 或 HTTP Toolkit。设备需要 root,把工具的 CA 装进系统证书区,并让流量走该工具的代理。这样能解开使用系统 TLS 的 App,包括 OkHttp、WebView、ExoPlayer。 Flutter / 自带 BoringSSL 的 App 不走系统代理,也不读系统证书。这时先确认代理里没有该 API 的 CONNECT,再用通用 Frida 证书校验绕过,而不是反编译。MuMu x86_64 上短 libc 函数不好挂,把连接引进代理经常失败;真机上这个钩子更可行。 不要在 Windows 上用 mitmproxy transparent(WinDivert 会弄坏宿主机网络)。Drony 只做 HTTP 代理,挡不住直连 TLS。