模式三:代理模式(系统级代理)

适用场景

  • App 不做防代理检测
  • 想快速抓任意 App 的包(无需源码)
  • 调试第三方 App

与传统抓包工具的差异

工具是否需要 CA 证书是否支持 HTTPS
Charles✅ 需要✅ 支持
Fiddler✅ 需要✅ 支持
沙特协作代理模式✅ 需要✅ 支持

💡 沙特协作的代理模式与传统工具用法完全相同,只是抓包面板体验更好。

工作原理

┌────────┐                  ┌────────────┐                ┌────────┐        ┌──────────┐
│  App   │ ──HTTPS 请求──>  │ 沙特协作    │ ──HTTPS──>   │ 真实   │        │ 真实服务器│
│        │ <──响应─────     │ 代理 8888  │ <──响应──     │ 服务器 │ ────> │          │
└────────┘                  └────────────┘                └────────┘        └──────────┘
   ↑                            ↑
系统级代理                  CA 证书解密

手机配置 HTTP 代理后,所有流量都经过沙特协作。HTTPS 流量由 CA 证书解密后明文展示。

App 端接入步骤

步骤 1:桌面端开启代理模式

  • 顶部状态栏左侧"代理模式"开关 → 开启
  • 默认监听 8888 端口(可在偏好设置修改)

步骤 2:手机配置代理

iOS 配置

  1. 设置 → Wi-Fi → 点击已连接的 Wi-Fi 右侧
  2. 滚动到底部,配置代理 → 选择手动
  3. 填写:
    • 服务器192.168.31.201(桌面端 IP)
    • 端口8888
  4. 存储

Android 配置

  1. 设置 → Wi-Fi → 长按已连接的 Wi-Fi → 修改网络
  2. 勾选显示高级选项 → 代理选择手动
  3. 填写:
    • 代理主机名192.168.31.201
    • 代理端口8888
  4. 保存

步骤 3:安装并信任 CA 证书

iOS

  1. 桌面端点击"下载 CA 证书"按钮,下载 .crt / .mobileconfig 文件
  2. iPhone 设置 → 通用 → 描述文件与设备管理
  3. 找到下载的证书文件,点击安装
  4. 设置 → 通用 → 关于 → 证书信任设置
  5. 启用刚安装的证书的完全信任

Android

  1. 桌面端点击"下载 CA 证书",下载 .crt 文件
  2. 设置 → 安全 → 加密与凭据 → 安装证书 → CA 证书
  3. 选择下载的 .crt 文件安装
  4. 部分 Android 需要在应用 → 凭据中进一步授权

步骤 4:开始抓包

手机任意 App 操作,桌面端会实时显示所有 HTTP/HTTPS 流量。

优势

  • ✅ 无需 App 端配合(系统级拦截)
  • ✅ 适合抓第三方 App
  • ✅ 沙特协作独有的报文对比、字段提取功能同样适用

限制

  • ❌ 必须安装 CA 证书(用户体验差)
  • ❌ 启用了 SSL Pinning 的 App 抓不到
  • ❌ HTTP/2、HTTP/3、QUIC 协议支持有限
  • ❌ 部分 App 检测到代理后拒绝运行