
安装Fiddler下载 - Fiddler抓包工具中文版下载FiddlerFiddler Classic是 Windows 专属免费抓包工具Fiddler Everywhere 是跨平台、现代化、订阅制的升级替代版。前者适合 Windows 老用户做基础抓包后者满足多平台、现代协议与团队协作需求。启动时提示AppContainer ConfigureAppContainer Configure是 Fiddler Classic 启动时的提示核心是解决 WindowsUWP/Edge 应用因 AppContainer 沙箱隔离导致抓不到包的问题。一、提示含义为什么会弹Windows 对UWP 应用如 Edge、微软商店、便签、To Do用AppContainer 沙箱隔离默认禁止访问 localhost 代理导致 Fiddler 抓不到这些应用的流量。弹窗问你是否配置 AppContainer 回环豁免WinConfig让 Fiddler 能抓 UWP/Edge 流量。二、3 种处理方式按需求选1. 不需要抓 UWP/Edge最常用直接点No / Cancel即可。不影响 Chrome、Firefox、普通桌面软件、手机 APP 抓包。点Cancel后下次启动不再弹点No下次还会提示。2. 需要抓 UWP/EdgeWinConfig 配置启动 Fiddler弹窗点Yes或点工具栏WinConfig按钮。打开AppContainer Loopback Exemption Utility。勾选要抓的应用如Microsoft Edge、Microsoft Store。点Save Changes保存重启应用即可抓包。批量操作Ctrl 点击全选 → Save Changes。3. 彻底关闭提示不再弹弹窗点Cancel。或Tools → Options → General取消勾选Show AppContainer Configuration prompt on startup。三、常见问题与排查配置后仍抓不到 Edge/UWP重启 Edge / 应用重启 Fiddler。确认已勾选对应应用并Save Changes。检查 Fiddler 已开启Decrypt HTTPS traffic并安装证书。只想抓普通浏览器 / 桌面软件完全不用管这个提示点Cancel即可。配置抓取HTTPS会话1、打开“Options”对话框2、点击【HTTPS】标签栏3、为Fiddler配置Windows信任根证书以解决安全警告4、进入Connections标签页Options对话框中单击“Connections”5、注意配置完成后需要重启Fiddler使配置生效。Inspector窗口查看HTTPS请求实训1 抓取https会话1、检查Fiddler支持抓取HTTPS会话的配置Tools-Options-HTTPSTools-Options-Connections2、打开浏览器访问bing然后在Fiddler中查看是否有Https会话工具栏0WinConfig用于设置是否抓取Windows的一些内置应用1备注可为当前会话添加备注。2回放按钮Replay可以再次发送某个请求。3清除界面上的信息可选择清除全部或者部分请求。4bug调试Go单击该按钮继续执行断点后的代码。5模式切换Stream切换Fiddler的两种工作模式默认是缓冲模式。6解压请求decode将HTTP请求内容进行解压以方便阅读。7会话保存设置保存会话的数量默认为保存所有。保存会话过多会占用太多内存8过滤请求Any Process可设置只捕获某个客户端发送的请求单击该按钮拖动到客户端的某个请求上即可。9查找Find查找特定内容。10会话保存Save将当前截获的所有会话保存起来下次可以直接打开查看。11截屏截取屏幕可以立即截取也可以计时后截取。12计时器具备计时功能。13浏览器启动浏览器。14清除缓存Clear Cache将浏览器的缓存清空。15编码和解码一个将文本进行编码和解码的小工具。16窗体分离tearoff将一个窗体分离显示会话列表FindFilters过滤实训2 找到某个搜索请求1、准备工作①打开Fiddler②在浏览器中打开百度页面输入任意关键字比如“Python爬虫”③回到Fiddler查看会话列表2、用Find搜索baidu相关请求①快捷键 ctrlF 打开和关闭搜索界面②搜索关键字参考 baidu3、用Filters过滤baidu相关请求①打开过滤页面勾选“Use Filter”②输入过滤关键字例如 *.baidu.com③Action-Run Filterset NowFind和Filter有什么差异分别适合什么场景需要1.Find是查找不改变会话列表Filter是过滤会去掉会话列表中不符合条件的。2.Find的关键字可以匹配所有内容Filter的关键字仅匹配Host等特定字段。Inspector窗口概览请求面板说明1. Headers请求头功能以树形结构展示完整的 HTTP 请求头信息。核心内容包含请求方法GET/POST、URL、HTTP 版本、User-Agent客户端信息、Host、Content-Type、Cookie 等所有元数据。用途调试接口时最常用用于查看客户端向服务器声明的自身信息和传输规则。2. WebForms表单数据功能专门用于解析并格式化显示GET 参数和POST 表单数据。核心内容将请求参数QueryString 或 Body 中的keyvalue对以清晰的表格形式罗列。用途最直观查看表单提交、登录、搜索等常规网页请求的参数无需手动解析字符串。3. TextView文本视图功能将请求 Body 部分纯文本形式展示。核心内容原始字符串无任何格式化或高亮。用途查看简单文本、非标准格式或未识别类型的请求体是最基础的文本查看方式。4. SyntaxView语法视图功能TextView 的增强版。核心内容自动识别内容格式如 JSON、XML、JavaScript并进行语法高亮与代码格式化缩进、换行。用途查看结构复杂的 JSON/XML 接口请求体可读性远超 TextView。5. JSON功能专为JSON 格式请求体设计的树形视图。核心内容将 JSON 字符串解析为可折叠 / 展开的层级结构清晰展示嵌套对象与数组。用途分析 RESTful API 等纯 JSON 接口的请求参数定位深层字段极其方便。6. XML功能专为XML 格式请求体设计的树形视图。核心内容将 XML 文档解析为树形节点直观展示标签、属性与层级。用途查看基于 SOAP 或 XML 格式的接口数据。7. Raw原始数据功能显示未经任何处理的完整 HTTP 请求原始报文。核心内容包含请求行 全部请求头 请求体的纯文本与网络传输的字节流完全一致。用途最真实、最完整的视图用于排查特殊字符、编码、换行符等底层问题。8. HexView十六进制视图功能以 ** 十六进制Hex** 和对应的 ASCII 码双列展示请求数据。核心内容二进制级别的数据视图可查看不可见字符如 \r\n、\0。用途分析二进制数据、图片上传、文件流或定位乱码、隐藏字符问题。9. Auth认证信息功能专门提取并显示请求头中的身份验证信息。核心内容Authorization(如 Basic, Bearer Token) 和Proxy-Authorization字段。用途快速检查登录态、Token、代理认证等权限相关信息。10. Cookies功能以表格形式展示请求中携带的所有Cookie数据。核心内容清晰列出 Cookie 的 Name、Value、Domain、Path、Expires 等属性。用途调试登录状态、会话保持Session问题直观管理 Cookie。总结看参数→WebForms看结构→JSON / XML / SyntaxView看源头→Raw看权限→Auth / Cookies底层排查→HexView响应面板说明1. Headers显示响应头包含HTTP 状态码200、404、500、Server、Content-Type、Set-Cookie、Cache-Control 等最常用看状态码、返回类型、Cookie 设置2. TextView纯文本展示响应体无格式化、无高亮适合简单文本 / HTML3. SyntaxView对响应体做语法高亮自动识别 HTML、JS、CSS、JSON、XML 并格式化日常看接口返回最常用4. JSON专门解析JSON 响应树形结构可折叠展开方便看多层嵌套数据前端 / 后端接口调试必用5. XML解析XML 格式响应树形展示标签、属性6. Raw完整原始响应报文响应行 响应头 响应体原样展示适合查编码、换行、隐藏字符、乱码问题7. HexView十六进制 ASCII 视图看图片、文件、二进制、不可见字符定位乱码、特殊字节非常有用8. Auth显示响应中的认证相关头如 WWW-Authenticate 等多用于登录、权限、401 鉴权调试9. Cookies展示服务器通过Set-Cookie种下的 Cookie可直接看 Name、Value、Domain、Path、Expires10. WebViews内置浏览器渲染页面直接看网页效果像浏览器一样展示 HTML 页面11. ImageView如果返回是图片jpg/png/gif/webp 等直接显示图片还会显示宽高、大小、格式12. Transform展示响应是否经过编码 / 压缩如 gzip、chunked、HTTPS 解密等一般用于排查内容解不出来、乱码的问题快速使用口诀看状态 / 头 →Headers看接口返回 →JSON / SyntaxView看网页 →WebViews看图片 →ImageView查原始报文 / 乱码 →Raw / HexView查 Cookie →Cookies实训3 详细查看inspector窗口1、Inspector查看GET请求在浏览器中打开bing打开Chrome的开发者工具再打开Fiddler工具 。在bing中输入关键字搜索到结果然后查看Chrome的开发者工具-Network-Doc找到search请求查看Request和Response的详细内容 。用Fiddler工具找到search会话查看Inspector页面的Request和Response信息。2、Inspector查看POST请求在浏览器中打开一个需要登录的页面如豆瓣同样打开开发者工具和Fiddler。登录成功密码、扫码2种后查看Chrome的开发者工具-Network-Fetch/XHR找到POST请求的url查看Request和Response的详细内容 。用Fiddler工具找到上述POST请求查看Inspector页面的Request和Response信息。Composer窗口实训4 Composer用法用Fiddelr请求bing的search会话拖动进入Composer页面将搜索关键字改为“HTTPS”在会话列表里找到最新的请求并查看Inspector显示的信息断点调试设置断点的用途可以修改HTTP请求头信息。例如修改请求头的UA, Cookie, Referer 信息通过“伪造”相应信息达到达到相应的目的调试模拟用户真实请求等。构造请求数据突破表单的限制随意提交数据。避免页面js和表单限制影响相关调试。拦截响应数据修改响应实体。在爬虫应用场景中上述功能可以方便的将我们准备在程序中模拟的一些Headers、或者页面参数修改后发出调试是否有效。更一般的场景主要在于前端开发人员和服务器开发人员分工合作时不必互相依赖通过断点的方式修改参数即可完成本地调试。设置断点的2种方式1、在工具栏设置断点特点是会拦截所有请求。Before Requests : 在请求前断点After Responses : 在服务器响应之后断点Disabled : 禁止断点2、用命令行来设置断点 特点是拦截某个请求。bpu url : 在请求之前断点bpu 取消所有的请求断点bpafter url :在响应到达时中断bpafter:取消所有的响应断点断点触发之后可以点击go按键或者点击右侧Run按键进行发送实训5 断点调试用法浏览器中打开bing网站打开Fiddler工具抓取会话 在bing网站输入关键字比如https查看结果在Fiddler中找到search对话 Fiddler工具的命令行输入 “bpu cn.bing.com” 在浏览器中点击刷新页面然后在Fiddler中找到被终端的search请求修改url中的q为其他关键字如“python”然后点击“Run to Completion” 查看Fiddler中的Response的WebView发现页面已变成Python的搜索结果。注意“bpu cn.bing.com”设置断点和 “bpu”取消断点轮流尝试以便更好的截取search请求 修改search的参数时双击inspector中的url即可动作要快课后拓展 抓取手机会话用Fiddler抓取手机应用的请求会话 确保手机和电脑在同一个网络 在电脑上打开命令行CMD输入ipconfig查询电脑的IP地址 在手机浏览器中输入电脑IP地址和Fiddler端口(默认为8888)点击确认后跳转到证书下载页面。点击下载FiddlerRoot certificate证书文件以cer为后缀名 完成证书安装后进入手机当前连接Wi-Fi详情设置代理IP主机名为电脑IP地址端口为Fiddler配置的端口 完成上述配置可操作手机应用在操作过程中产生的HTP请求都会被电脑上的Fiddler抓取注意在机房电脑上可能失败原因是机房电脑和手机使用的校园WIFI不是同一网络故建议在自己的电脑上尝试。