HTTP Debugger 兼容性 · 支持什么、不支持什么
这一页回答三个问题:我的系统能不能装、我这个程序的流量能不能抓到、我关心的协议能不能解析。最后列出了几个明确的限制——知道边界在哪,比事后踩坑再排查省时间。
一、操作系统
官方标注支持 Windows 10 与 Windows 11。
| 系统 | 支持情况 | 说明 |
|---|---|---|
| Windows 11 | 完全支持 | 32 位与 64 位,新版已做高 DPI 适配 |
| Windows 10 | 完全支持 | 官方标注的最低支持版本 |
| Windows Server | 通常可用 | 官方未列入支持列表,实际多数可用,需自行验证 |
| Windows 8 / 7 | 官方不再支持 | 官方仅标注 Windows 10 / 11;旧系统请自行测试 |
| macOS / Linux | 不支持 | 仅 Windows 平台,跨平台需求见工具对比 |
| 虚拟机 / 远程桌面 | 可用,需验证 | 在虚拟机内部安装使用;远程桌面会话中需确认驱动正常加载 |
| Wine / 兼容层 | 不适用 | 依赖系统级驱动,兼容层下无法工作 |
二、浏览器
不需要装插件,也不需要改代理。
Chromium 系
Chrome、Edge、360 极速、QQ 浏览器等基于 Chromium 的浏览器均可正常捕获与解密。
Firefox
可捕获。Firefox 使用独立的证书存储,个别情况下需要额外处理证书,遇到解密异常时优先检查这一项。
IE / WebView2
系统级捕获对 IE 与各类 WebView2 内嵌浏览器同样有效,这也是代理型工具容易漏掉的部分。
三、程序类型
这是它相对代理型工具优势最大的一块。
| 程序类型 | 能否捕获 | 备注 |
|---|---|---|
| Win32 桌面程序 | 可以 | 32 位与 64 位均可 |
| WPF / WinForms | 可以 | .NET 客户端常见形态 |
| Electron 应用 | 可以 | 少数启用证书固定的应用除外 |
| Java 程序 | 可以 | 有自带代理配置时也不受影响 |
| .NET 服务 / Windows 服务 | 可以 | 后台进程的流量同样在范围内 |
| 命令行工具 / 脚本 | 可以 | curl、wget、各类 CLI 均可捕获 |
| Android 模拟器 | 可以 | 模拟器进程运行在 Windows 上,流量可被捕获 |
| 本地 Web 服务(localhost) | 可以 | 能看到发往本机服务的请求,代理型工具常漏此项 |
| 手机 App(真机) | 不适用 | 手机不在 Windows 上运行,需改用 Charles 等代理方案 |
四、协议支持
应用层协议覆盖较全,非 HTTP 协议不在范围内。
HTTP/1.0、1.1
完整支持,请求行、头、正文、响应全部可查看。
HTTP/2
支持流级别解析,Submitter 也支持构造 HTTP/2 请求。
HTTPS / TLS
解密后以明文展示,含请求头、Cookie、响应体。TLS 1.3 在 v10.x 中经过强化。
WebSocket
逐帧展示,从握手到关闭的完整过程。
SSE
Server-Sent Events 事件逐条列出,适合调试 AI 流式输出。
gRPC
消息在独立面板展开,不再是看不懂的二进制。
五、与杀毒软件、VPN、代理的共存
装完不能用,八成出在这一节。
-
杀毒软件 / Windows 安全中心
捕获驱动的行为容易被判为敏感操作,安装或首次运行时可能弹窗甚至被隔离。确认安装包来源可靠、数字签名有效后,把程序加入白名单。不建议为了安装而整体关闭实时防护。
-
企业代理与 PAC 脚本
它不接管系统代理,因此理论上不与企业代理冲突。但如果企业环境做了严格的证书策略,HTTPS 解密仍可能受影响,此时需要联系 IT 部门确认策略。
-
VPN 客户端
VPN 会在系统层创建虚拟网卡并接管路由,可能与捕获驱动争抢流量。遇到"开着 VPN 抓不到"的情况,先断开 VPN 验证一次;部分 VPN 支持分流,可以把目标地址排除在隧道之外。
-
其它抓包工具
不要同时运行 Fiddler、Charles 等代理型工具。它们会接管系统代理,导致流量先绕一层,捕获结果会失真甚至为空。调试时只保留一个。
六、已知限制
这些不是故障,是设计边界。
证书固定的应用抓不到明文
启用了 Certificate Pinning 的客户端会拒绝非预期证书,属于应用自身的防护措施。这类流量通常只能看到连接,看不到内容。
非 HTTP 协议不在范围内
它只做应用层 HTTP/HTTPS。要排查 TCP、UDP、DNS、ICMP 层面的问题,请用 Wireshark。
仅 Windows
没有 macOS 与 Linux 版本,也不支持在 Wine 等兼容层下运行。跨平台团队需要另配工具。
真机移动端不适用
手机 App 的流量不经过这台 Windows 机器,抓不到。真机抓包请用 Charles 一类的代理方案。
需要管理员权限
安装捕获驱动和写入证书存储都需要管理员权限。在受限的企业终端上可能无法自行安装。
长时间捕获占用内存
几小时的连续捕获会累积大量数据。建议分时段抓、及时保存会话并清空列表。
七、典型场景对照
对号入座,快速判断能不能用。
| 你想做的事 | 能不能做 | 建议 |
|---|---|---|
| 看浏览器访问某网站发了什么请求 | 可以 | 启动即抓,或直接用 DevTools |
| 抓一个桌面客户端的接口调用 | 可以 | 先开抓包再启动客户端 |
| 看后台服务定时上报的数据 | 可以 | 长时间开着,用域名筛选缩小范围 |
| 调试 WebSocket 实时推送 | 可以 | 看消息 / 事件面板 |
| 调试 AI 应用的流式输出 | 可以 | SSE / WebSocket 面板逐条看 |
| 抓手机 App 的请求 | 不适用 | 改用 Charles 做代理抓包 |
| 排查"网络不通"这类故障 | 只能看应用层 | 配合 Wireshark 看网络层 |
| 抓某个用了证书固定的银行客户端 | 大概率不行 | 属应用防护,换其它验证方式 |