HTTP DebuggerHTTP(S) 抓包调试 · 中文站
  1. 首页
  2. 兼容性
整理于 2026-09-15

HTTP Debugger 兼容性 · 支持什么、不支持什么

这一页回答三个问题:我的系统能不能装、我这个程序的流量能不能抓到、我关心的协议能不能解析。最后列出了几个明确的限制——知道边界在哪,比事后踩坑再排查省时间。

一、操作系统

官方标注支持 Windows 10 与 Windows 11。

系统支持情况说明
Windows 11完全支持32 位与 64 位,新版已做高 DPI 适配
Windows 10完全支持官方标注的最低支持版本
Windows Server通常可用官方未列入支持列表,实际多数可用,需自行验证
Windows 8 / 7官方不再支持官方仅标注 Windows 10 / 11;旧系统请自行测试
macOS / Linux不支持仅 Windows 平台,跨平台需求见工具对比
虚拟机 / 远程桌面可用,需验证在虚拟机内部安装使用;远程桌面会话中需确认驱动正常加载
Wine / 兼容层不适用依赖系统级驱动,兼容层下无法工作

二、浏览器

不需要装插件,也不需要改代理。

Chromium 系

Chrome、Edge、360 极速、QQ 浏览器等基于 Chromium 的浏览器均可正常捕获与解密。

Firefox

可捕获。Firefox 使用独立的证书存储,个别情况下需要额外处理证书,遇到解密异常时优先检查这一项。

IE / WebView2

系统级捕获对 IE 与各类 WebView2 内嵌浏览器同样有效,这也是代理型工具容易漏掉的部分。

为什么浏览器不是问题。因为它不依赖浏览器的代理设置,而是从系统层读取流量。所以无论浏览器怎么配代理、装了多少插件,都不影响捕获结果。

三、程序类型

这是它相对代理型工具优势最大的一块。

程序类型能否捕获备注
Win32 桌面程序可以32 位与 64 位均可
WPF / WinForms可以.NET 客户端常见形态
Electron 应用可以少数启用证书固定的应用除外
Java 程序可以有自带代理配置时也不受影响
.NET 服务 / Windows 服务可以后台进程的流量同样在范围内
命令行工具 / 脚本可以curl、wget、各类 CLI 均可捕获
Android 模拟器可以模拟器进程运行在 Windows 上,流量可被捕获
本地 Web 服务(localhost)可以能看到发往本机服务的请求,代理型工具常漏此项
手机 App(真机)不适用手机不在 Windows 上运行,需改用 Charles 等代理方案
关于"抓不到某个程序"。多数情况不是兼容性问题,而是启动顺序问题:程序在捕获开始之前就已经建立了长连接。先开抓包,再启动目标程序,通常就能看到了。

四、协议支持

应用层协议覆盖较全,非 HTTP 协议不在范围内。

HTTP/1.0、1.1

完整支持,请求行、头、正文、响应全部可查看。

HTTP/2

支持流级别解析,Submitter 也支持构造 HTTP/2 请求。

HTTPS / TLS

解密后以明文展示,含请求头、Cookie、响应体。TLS 1.3 在 v10.x 中经过强化。

WebSocket

逐帧展示,从握手到关闭的完整过程。

SSE

Server-Sent Events 事件逐条列出,适合调试 AI 流式输出。

gRPC

消息在独立面板展开,不再是看不懂的二进制。

HTTP/3(QUIC).目前公开资料中未明确列出对 HTTP/3 over QUIC 的支持。如果你调试的目标站点走 QUIC,可能看不到预期内容,实际表现请以你安装的版本为准。

五、与杀毒软件、VPN、代理的共存

装完不能用,八成出在这一节。

  1. 杀毒软件 / Windows 安全中心

    捕获驱动的行为容易被判为敏感操作,安装或首次运行时可能弹窗甚至被隔离。确认安装包来源可靠、数字签名有效后,把程序加入白名单。不建议为了安装而整体关闭实时防护。

  2. 企业代理与 PAC 脚本

    它不接管系统代理,因此理论上不与企业代理冲突。但如果企业环境做了严格的证书策略,HTTPS 解密仍可能受影响,此时需要联系 IT 部门确认策略。

  3. VPN 客户端

    VPN 会在系统层创建虚拟网卡并接管路由,可能与捕获驱动争抢流量。遇到"开着 VPN 抓不到"的情况,先断开 VPN 验证一次;部分 VPN 支持分流,可以把目标地址排除在隧道之外。

  4. 其它抓包工具

    不要同时运行 Fiddler、Charles 等代理型工具。它们会接管系统代理,导致流量先绕一层,捕获结果会失真甚至为空。调试时只保留一个。

六、已知限制

这些不是故障,是设计边界。

证书固定的应用抓不到明文

启用了 Certificate Pinning 的客户端会拒绝非预期证书,属于应用自身的防护措施。这类流量通常只能看到连接,看不到内容。

非 HTTP 协议不在范围内

它只做应用层 HTTP/HTTPS。要排查 TCP、UDP、DNS、ICMP 层面的问题,请用 Wireshark。

仅 Windows

没有 macOS 与 Linux 版本,也不支持在 Wine 等兼容层下运行。跨平台团队需要另配工具。

真机移动端不适用

手机 App 的流量不经过这台 Windows 机器,抓不到。真机抓包请用 Charles 一类的代理方案。

需要管理员权限

安装捕获驱动和写入证书存储都需要管理员权限。在受限的企业终端上可能无法自行安装。

长时间捕获占用内存

几小时的连续捕获会累积大量数据。建议分时段抓、及时保存会话并清空列表。

七、典型场景对照

对号入座,快速判断能不能用。

你想做的事能不能做建议
看浏览器访问某网站发了什么请求可以启动即抓,或直接用 DevTools
抓一个桌面客户端的接口调用可以先开抓包再启动客户端
看后台服务定时上报的数据可以长时间开着,用域名筛选缩小范围
调试 WebSocket 实时推送可以看消息 / 事件面板
调试 AI 应用的流式输出可以SSE / WebSocket 面板逐条看
抓手机 App 的请求不适用改用 Charles 做代理抓包
排查"网络不通"这类故障只能看应用层配合 Wireshark 看网络层
抓某个用了证书固定的银行客户端大概率不行属应用防护,换其它验证方式

还在犹豫?先确认你的场景在不在上面这张表里

在的话,装一个跑一遍就清楚了。