模式三:代理模式(系统级代理)
适用场景
- App 不做防代理检测
- 想快速抓任意 App 的包(无需源码)
- 调试第三方 App
与传统抓包工具的差异
💡 沙特协作的代理模式与传统工具用法完全相同,只是抓包面板体验更好。
工作原理
手机配置 HTTP 代理后,所有流量都经过沙特协作。HTTPS 流量由 CA 证书解密后明文展示。
App 端接入步骤
步骤 1:桌面端开启代理模式
- 顶部状态栏左侧"代理模式"开关 → 开启
- 默认监听
8888端口(可在偏好设置修改)
步骤 2:手机配置代理
iOS 配置
- 设置 → Wi-Fi → 点击已连接的 Wi-Fi 右侧
ⓘ - 滚动到底部,配置代理 → 选择手动
- 填写:
- 服务器:
192.168.31.201(桌面端 IP) - 端口:
8888
- 服务器:
- 存储
Android 配置
- 设置 → Wi-Fi → 长按已连接的 Wi-Fi → 修改网络
- 勾选显示高级选项 → 代理选择手动
- 填写:
- 代理主机名:
192.168.31.201 - 代理端口:
8888
- 代理主机名:
- 保存
步骤 3:安装并信任 CA 证书
iOS
- 桌面端点击"下载 CA 证书"按钮,下载
.crt/.mobileconfig文件 - iPhone 设置 → 通用 → 描述文件与设备管理
- 找到下载的证书文件,点击安装
- 设置 → 通用 → 关于 → 证书信任设置
- 启用刚安装的证书的完全信任
Android
- 桌面端点击"下载 CA 证书",下载
.crt文件 - 设置 → 安全 → 加密与凭据 → 安装证书 → CA 证书
- 选择下载的
.crt文件安装 - 部分 Android 需要在应用 → 凭据中进一步授权
步骤 4:开始抓包
手机任意 App 操作,桌面端会实时显示所有 HTTP/HTTPS 流量。
优势
- ✅ 无需 App 端配合(系统级拦截)
- ✅ 适合抓第三方 App
- ✅ 沙特协作独有的报文对比、字段提取功能同样适用
限制
- ❌ 必须安装 CA 证书(用户体验差)
- ❌ 启用了 SSL Pinning 的 App 抓不到
- ❌ HTTP/2、HTTP/3、QUIC 协议支持有限
- ❌ 部分 App 检测到代理后拒绝运行

