iOS Charles抓包

級別:★★☆☆☆
標(biāo)簽:「iOS手機(jī)抓包」「iOS HTTPS抓包」「Charles證書」
作者: Xs·H
審校: QiShare團(tuán)隊(duì)


前言:在iOS應(yīng)用開發(fā)過程中,通過抓包調(diào)試服務(wù)接口的場景時(shí)常出現(xiàn)。Charles和Wireshark是我在iOS開發(fā)過程中最常用的兩款軟件。

在日常開發(fā)中,我們無法看到應(yīng)用程序與服務(wù)器之間發(fā)送和接收的內(nèi)容,沒有這種可見性,我們在確定故障的確切位置時(shí)會(huì)非常困難且耗時(shí)。而Charles是一個(gè)運(yùn)行在PC上的Web代理,我們將應(yīng)用程序配置為通過Charles訪問網(wǎng)絡(luò),便可以在Charles上記錄并顯示發(fā)送和接收的所有數(shù)據(jù),進(jìn)而可以大大提高調(diào)試程序的效率。Charles官網(wǎng)

從下圖可以看出Charles的角色:

Charles有以下幾個(gè)常用功能:

  • 請求預(yù)覽:通過分組或序列視圖預(yù)覽和過濾請求數(shù)據(jù);
  • 請求抓包:抓取HTTP和HTTPS的請求數(shù)據(jù)和響應(yīng)數(shù)據(jù);
  • 請求斷點(diǎn):攔截指定的請求或響應(yīng),預(yù)覽中間的數(shù)據(jù);
  • 數(shù)據(jù)修改:修改請求數(shù)據(jù)和響應(yīng)數(shù)據(jù)以配合數(shù)據(jù)測試;
  • 請求重發(fā):指定請求重復(fù)發(fā)送,以測試后端功能和性能;
  • 網(wǎng)速模擬:設(shè)置網(wǎng)速延遲,模擬手機(jī)上2G/3G/4G網(wǎng)絡(luò);

由于Charles的功能很多,很難在文章中詳盡介紹,所以作者以在項(xiàng)目中對Charles的使用為切入點(diǎn),對最常用、最有用的幾個(gè)功能進(jìn)行介紹。

一、安裝

Charles是收費(fèi)軟件,有30天的免費(fèi)試用期限,之后每使用30分鐘會(huì)被強(qiáng)退一次,重啟后可繼續(xù)使用。從Charles官網(wǎng)可以獲取Charles安裝包,也可以從互聯(lián)網(wǎng)中查找破解版。

下載破解版時(shí)要注意甄別安裝包來源,謹(jǐn)防木馬和病毒。

二、請求預(yù)覽

Charles啟動(dòng)后,就運(yùn)行在抓包模式。由于Charles會(huì)自動(dòng)配置PC瀏覽器的代理,所以,隨意打開一個(gè)網(wǎng)頁(只要有網(wǎng)絡(luò)請求即可)即可預(yù)覽到請求信息。

如果使用插件為瀏覽器設(shè)置了獨(dú)立代理,請關(guān)閉插件或者設(shè)置成系統(tǒng)代理。

Charles提供了Structure和Sequence兩種預(yù)覽模式。
Structure以域名對請求進(jìn)行分組,可以很方便地預(yù)覽同一域名下的請求數(shù)據(jù),也方便于日常開發(fā)中對某一服務(wù)接口的分析和處理。圖示如下:

Sequence以時(shí)間順序顯示請求信息,可以最直接的預(yù)覽請求信息。在此模式下,可以使用Filter過濾請求,針對性分析。圖示如下:

在兩種模式下,都可以通過切換標(biāo)簽(Overview、Request、Response等)預(yù)覽不同類型的請求信息。在最常用的Request和Response標(biāo)簽下,還可以通過切換子標(biāo)簽(Headers、Cookies、Text等)預(yù)覽對應(yīng)標(biāo)簽詳細(xì)內(nèi)容。圖示如下:

三、請求抓包

使用工具欄的白圓紅點(diǎn)按鈕(快捷鍵是“Command+R”)可以使Charles在抓包(Start Recording)和不抓包(Stop Recording)之間切換。使用此按鈕,在需要調(diào)試時(shí)再打開抓包功能可以有效減少干擾信息,而快速抓取到需要調(diào)試的請求。

對從手機(jī)(以iPhone示例)發(fā)出的請求進(jìn)行抓包,需要保證iPhone和PC工作在同一局域網(wǎng)內(nèi)。

1. 獲取PC的IP地址

在Charles菜單欄 -> Help -> Local IP Address中可以查看PC的IP地址。圖示如下:

也可以在Mac終端使用命令ifconfig en1查看PC的IP地址。圖示如下:

2. 配置iPhone代理

在iPhone的設(shè)置 -> 無線局域網(wǎng) -> 局域網(wǎng)信息(i) -> 配置代理 -> 手動(dòng)中配置代理,服務(wù)器輸入框中填寫PC的IP地址,端口輸入框中填寫Charles的代理端口(一般是8888)。圖示如下:

具體的端口可以從Charles菜單欄 -> Proxy -> Proxy Settings中查看。圖示如下:

iPhone代理配置完成后,Charles會(huì)彈出連接提示框,點(diǎn)擊Allow之后即可使用Charles對從該iPhone發(fā)出的請求進(jìn)行抓包了。圖示如下:

3. 抓包HTTPS請求

在配置iPhone代理完畢后,就可以通過Structure或者Sequence窗口預(yù)覽HTTP請求的數(shù)據(jù)了。但由于HTTPS請求被加密過,預(yù)覽請求時(shí)只能預(yù)覽到亂碼數(shù)據(jù)。要預(yù)覽到HTTPS請求的數(shù)據(jù)明文,需要PC和iPhone安裝證書授權(quán)。

1) PC安裝證書

在Charles菜單欄 -> Help -> SSL Proxying -> Install Charles Root Certificate中可以為PC安裝證書,證書可以在Mac的鑰匙串中查看。圖示如下:

證書可以在Mac的鑰匙串中查看,雙擊證書,將信任權(quán)限設(shè)定為始終信任。圖示如下:

2) iPhone安裝證書

在iPhone瀏覽器中訪問http://charlesproxy.com/getssl可以下載證書并安裝。此地址一般不會(huì)變化,可以在Charles菜單欄 -> Help -> SSL Proxying -> Install Charles Root Certificate on a Mobile Device or Remote Browser中查看最新的官方證書下載地址。圖示如下:

基于iOS的證書信任機(jī)制,在安裝完成并信任證書后,需要到iPhone設(shè)置 -> 關(guān)于本機(jī) -> 證書信任設(shè)置中啟用根證書。圖示如下:

這樣,就可以使用Charles中抓包iPhone發(fā)出的HTTPS請求并預(yù)覽明文數(shù)據(jù)了。

抓包模擬器上的HTTPS請求需要點(diǎn)擊Install Charles Root Certificate in iOS Simulators安裝證書。

3) 啟動(dòng)抓包SSL權(quán)限

在Charles菜單欄 -> Proxy -> SSL Proxying Settings中勾選Enable SSL Proxying,然后在Locations中添加需要抓包的Host和Port即可。圖示如下:

也可以在抓包界面,右鍵點(diǎn)擊某條/組請求,在彈出的選項(xiàng)列表中點(diǎn)擊Enable SSL Proxying啟用權(quán)限。圖示如下:

四、請求斷點(diǎn)

在Charles的請求預(yù)覽界面中,右鍵點(diǎn)擊某條/組請求,在彈出的選項(xiàng)列表中有Breakpoints選項(xiàng)。圖示如下:

點(diǎn)擊Breakpoints后即為該請求設(shè)定了斷點(diǎn)。默認(rèn)情況下,在該請求的Request / Response過程都會(huì)受斷點(diǎn)控制,即在Request數(shù)據(jù)發(fā)送到的服務(wù)端之前會(huì)被暫停,在Response數(shù)據(jù)發(fā)送到客戶端之前也會(huì)被暫停。可以從Charles菜單欄 -> Proxy -> Breakpoint Settings中編輯斷點(diǎn)的參數(shù)。比如,只需要對Response過程加斷點(diǎn),可以將Request的勾選狀態(tài)取消。圖示如下:

在斷點(diǎn)狀態(tài)下,可以預(yù)覽和修改請求的中間數(shù)據(jù),之后點(diǎn)解Execute按鈕即可繼續(xù)執(zhí)行請求。

五、數(shù)據(jù)修改

RewriteBreakpoint Editing都可以起到修改請求數(shù)據(jù)的作用。

1. Rewrite

在Charles菜單欄 -> Tools -> Rewrite中可以開啟Rewrite功能,點(diǎn)擊Add按鈕可以添加一條設(shè)置,并可以在右側(cè)的LocationsRules中分別添加要Rewrite的請求路徑和Rewrite規(guī)則。圖示如下:

Rewrite適合應(yīng)用于對請求的批量和長期修改,對請求數(shù)據(jù)影響較大(測試結(jié)束后經(jīng)常忘記去掉規(guī)則)。所以,在一些輕量級的數(shù)據(jù)修改場景中,我經(jīng)常結(jié)合Breakpoint功能修改數(shù)據(jù)。

2. Breakpoint Editing

結(jié)合斷點(diǎn)功能,可以很好的實(shí)現(xiàn)臨時(shí)修改請求的Request / Response數(shù)據(jù)的需求。為某條請求設(shè)置斷點(diǎn)后,當(dāng)該請求發(fā)生時(shí),會(huì)自動(dòng)跳到斷點(diǎn)窗口。點(diǎn)開Edit Request / Response界面,可以看到中間信息,選擇合適的數(shù)據(jù)格式(HTML、Json等)進(jìn)行修改。修改完成后,點(diǎn)擊Execute按鈕即可在終端上看到修改后的的效果。圖示如下:

六、請求重發(fā)

在Charles的請求預(yù)覽界面中,右鍵點(diǎn)擊某條/組請求,在彈出的選項(xiàng)列表中有RepeatAdvanced Repeat兩個(gè)選項(xiàng)。圖示如下:

單擊Repeat會(huì)重發(fā)該請求一次,常用于測試服務(wù)接口能否正常訪問,客戶端能否正常收到返回?cái)?shù)據(jù)等。單擊Advanced Repeat會(huì)彈出重發(fā)參數(shù)編輯頁面,圖示如下:

在此編輯界面上,可以自定義Iterations(重發(fā)次數(shù))、 Concurrency(并發(fā)數(shù))和 Repeat(重發(fā)延時(shí)),常用于對服務(wù)接口進(jìn)行壓力測試。

七、網(wǎng)速模擬

在Charles菜單欄 -> Proxy -> Throttle Settings中可以啟用Throttling(節(jié)流)功能,并自定義Locations(受限服務(wù)接口)和Throttle Configuration(節(jié)流配置)。支持對Throttle preset(預(yù)置的數(shù)據(jù)傳輸方式)、Bandwidth(帶寬) Utilisation(利用比率)、 Round-trip latency(往返延遲)、MTU(最大傳輸單元) Reliability(可靠性) Stability(穩(wěn)定性)等參數(shù)進(jìn)行編輯。其中,在Throttle preset支持模擬3G/4G網(wǎng)絡(luò)環(huán)境。圖示如下:

使用Throttle功能,可以方便地排插因?yàn)槿艟W(wǎng)而導(dǎo)致的bug,而這類bug在線上很容易出現(xiàn),而且很難排查復(fù)現(xiàn)。


關(guān)注我們的途徑有:
QiShare(簡書)
QiShare(掘金)
QiShare(知乎)
QiShare(GitHub)
QiShare(CocoaChina)
QiShare(StackOverflow)
QiShare(微信公眾號)

推薦文章:
初探TCP
初探IP、UDP
iOS 多線程之線程安全
iOS 多線程之GCD
iOS 多線程之NSOperation
iOS 多線程之NSThread
iOS Winding Rules 纏繞規(guī)則
奇舞周刊

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 沒需求?No!不想攔截某個(gè)軟件的接口數(shù)據(jù)瞧瞧到底干了啥?是否遇到想把返回?cái)?shù)據(jù)更改下,來測試臨界值情況,得找個(gè)...
    Maxdon閱讀 17,540評論 5 51
  • Charles這個(gè)工具我想對于Android和iOS開發(fā)的小伙伴來說并不陌生,很多從機(jī)構(gòu)學(xué)習(xí)的小伙伴做項(xiàng)目都是利用...
    英俊神武閱讀 2,838評論 0 5
  • 轉(zhuǎn)載地址:http://m.itdecent.cn/p/5539599c7a25 如果沒配置好,請往上走。 h...
    Again_lcl閱讀 2,630評論 0 2
  • 1 什么是廣告? 把這個(gè)問題丟給100個(gè)普通人,可能會(huì)得出100種答案。 電視上放的就是廣告;廣告是一種藝術(shù);廣告...
    賈桃閱讀 1,590評論 0 2
  • 敬愛的李老師,智慧的班主任,親愛的躍友們: 大家好!我是來自青島西海岸新區(qū)直路房產(chǎn)的薛萍 今天是我的日精進(jìn)行動(dòng)第...
    薛艷萍閱讀 194評論 0 1

友情鏈接更多精彩內(nèi)容