HTTP DebuggerHTTP(S) 抓包调试 · 中文站
  1. 首页
  2. 功能特性
v10.5 功能全景

HTTP Debugger 功能特性 · 六大模块逐项拆解

按"捕获 → 解析 → 查看 → 重放 → 篡改 → 导出"的实际使用链路组织。每一节都写清楚它解决什么问题、什么时候用,而不是简单罗列菜单项。页面末尾有一张中文术语对照表,用英文原版时可以直接查。

一、流量捕获

它是怎么"看见"你的请求的。

HTTP Debugger 在系统层面捕获流量,不走本机代理。这带来三个直接好处:

不用配置

启动即捕获。浏览器不需要装插件,系统代理设置一动不动,退出也不会留下代理残留导致断网。

抓得全

32 位和 64 位进程都在范围内,桌面软件、Windows 服务、命令行工具、Java/.NET 客户端、Android 模拟器、本地 Web 服务的请求都能进列表。

不破坏原有链路

企业代理、PAC 脚本、VPN 路由都保持原样。代理型工具常常和这些配置打架,它不会。

为什么这点重要。很多程序根本不读系统代理设置——带自己代理配置的客户端、一些命令行工具、部分老旧应用。代理型抓包工具对它们完全无效,而这正是系统级捕获的用武之地。

每条记录还会带上进程信息,可以直接看出请求来自哪个程序。排查"某个后台程序在偷偷联网"这类问题,靠的就是这一列。

二、协议解析

不只是 GET / POST,现代应用的流式通信也能看。

协议能看到什么典型用途
HTTP/1.x完整请求行、头、正文、响应传统接口调试
HTTP/2流级别的详细信息,多路复用下的每个流现代网站、gRPC 承载层
WebSocket逐帧内容,连接建立到关闭全过程实时推送、聊天、协同编辑
SSEServer-Sent Events 的每个事件AI 流式输出、进度推送
gRPC独立的消息面板逐条展开微服务内部调用
HTTPS / TLS解密后的明文请求与响应所有加密场景

AI Agent 场景。现在的 AI 应用很少是一次请求返回一段 JSON,它们通过 WebSocket、SSE、gRPC 把模型输出、工具调用、进度事件分块推过来。上面这些协议支持,正是为了看清这类"流"到底传了什么。官方 v10.7 还内置了 MCP server,可以让 AI 助手直接读取捕获到的流量帮忙分析。

三、报文查看

看清一条请求,需要的所有视角都在这儿。

请求侧

方法、完整 URL、查询参数、请求头、Cookie、POST 正文。表单、JSON、XML、二进制上传各有对应的展示方式。

响应侧

状态码、响应头、响应体。JSON 自动格式化并可折叠,XML 树形展示,图片支持直接预览,二进制可按十六进制查看。

两种列表视图

平铺视图按时间顺序排,适合按发生顺序排查;树形视图把同一页面的请求归到父节点,适合分析页面整体加载结构。

内置转换器

URL 编码、Base64、十六进制字符串的编解码随手可用。分析签名参数或加密字段时不用再开网页工具。

四、重放与构造(Submitter)

把抓到的请求变成可以随便改的实验材料。

Submitter 是一个请求构造器:把捕获到的会话拖进去,URL、方法、请求头、Cookie、正文都可以编辑,然后重新发出去。它也支持从零构造一个全新的请求。

  • 验证鉴权。删掉 Authorization 头再发,看服务端是否正确返回 401。
  • 验证 CORS。改 Origin 头,看预检请求是否被正确处理。
  • 验证参数校验。把某个字段改成超长、空值、特殊字符,看服务端是否扛得住。
  • 对比正常与异常。两次请求只差一个变量,返回不一样,问题范围立刻收敛。
  • 支持 HTTP/2。新版 Submitter 对 HTTP/2 同样可用。

五、篡改与模拟

不动后端代码,也能让服务端"表现出"各种情况。

自动回复 Auto-Reply

命中规则的请求不再发往真实服务器,直接返回你指定的内容。可以返回自定义错误页、模拟 500、模拟超时、返回超大数据,用来验证客户端在异常下的表现——这些场景在真实环境里很难造出来。

HTTP 修改器 Modifier

在请求发出前或响应返回后改写内容:增删改请求头、替换响应正文、改写 Cookie、强制跳转。联调时临时给老接口补个新字段,不用等后端发版。

TCP/IP 重定向 Redirector

把指向 A 服务器的连接整体转到 B 服务器。客户端把域名写死在代码里时,这是最省事的环境切换方式,不用改 hosts,不用重新打包。

规则管理

每条规则可单独启停。v10.5 之后规则面板会实时显示命中次数,支持按规则名称检索,也能一键重置计数——规则写多了以后,命中次数是判断"规则没匹配上"还是"匹配了没生效"的关键依据。

六、分析与导出

从一堆数据里,找出值得看的那几条。

筛选与分组

按域名、方法、状态码、内容类型过滤或分组,把不相关的请求(CDN、统计、广告)先排除掉。

高亮规则

给命中的请求上色:错误标红、慢请求标橙、大资源标紫。扫一眼列表就知道重点在哪。

时间线 Timeline

按耗时拆解每个请求的各阶段——DNS、连接、发送、等待、接收,慢在哪一步一目了然。

图表 Charts

按域名、内容类型、时间段可视化流量分布,看整体结构而不是一条条看数字。

书签

给关键请求打标记,避免在几千条记录里反复翻找。

导出

导出到 Excel 做统计汇报,或存成 JSON / XML / CSV / TSV 做二次处理。会话文件可完整保存与还原。

七、中文术语对照表

用英文原版、或看英文资料时,按这张表对就可以。

英文界面中文含义一句话说明
Capture捕获开始 / 停止抓取流量
Session会话一次捕获的完整记录,可存盘还原
Submitter请求提交器构造并重新发送 HTTP 请求
Auto-Reply自动回复命中规则时伪造响应返回
HTTP ModifierHTTP 修改器改写请求头 / 响应体
TCP/IP RedirectorTCP/IP 重定向把连接转到另一台服务器
Highlighting高亮规则给命中的请求上色
Filters筛选器按条件过滤请求列表
Timeline时间线按阶段拆解请求耗时
Charts图表流量分布可视化
Messages / Events消息 / 事件WebSocket 帧、SSE 事件、gRPC 消息
Bookmarks书签标记重要请求方便回看
Process进程发出该请求的程序
Export导出输出 Excel / JSON / XML / CSV

八、界面截图

点击放大。不同版本布局可能略有差异,以实际安装为准。

功能都在这儿,剩下的靠实际抓一次

教程页写了完整操作流程,下载页有获取方式。