日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

Charles 抓包 从入门到精通

發(fā)布時(shí)間:2024/4/15 编程问答 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Charles 抓包 从入门到精通 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

Charles 激活方法

在線破解?,需要破解的可以點(diǎn)擊這里查看。


簡(jiǎn)介

Charles?是在 Mac 下常用的網(wǎng)絡(luò)封包截取工具,在做
移動(dòng)開發(fā)時(shí),我們?yōu)榱苏{(diào)試與服務(wù)器端的網(wǎng)絡(luò)通訊協(xié)議,常常需要截取網(wǎng)絡(luò)封包來(lái)分析。

Charles 通過將自己設(shè)置成系統(tǒng)的網(wǎng)絡(luò)訪問代理服務(wù)器,使得所有的網(wǎng)絡(luò)訪問請(qǐng)求都通過它來(lái)完成,從而實(shí)現(xiàn)了網(wǎng)絡(luò)封包的截取和分析。

除了在做移動(dòng)開發(fā)中調(diào)試端口外,Charles 也可以用于分析第三方應(yīng)用的通訊協(xié)議。配合 Charles 的 SSL 功能,Charles 還可以分析 Https 協(xié)議。

Charles 是收費(fèi)軟件,可以免費(fèi)試用 30 天。試用期過后,未付費(fèi)的用戶仍然可以繼續(xù)使用,但是每次使用時(shí)間不能超過 30 分鐘,并且啟動(dòng)時(shí)將會(huì)有 10 秒種的延時(shí)。因此,該付費(fèi)方案對(duì)廣大用戶還是相當(dāng)友好的,即使你長(zhǎng)期不付費(fèi),也能使用完整的軟件功能。只是當(dāng)你需要長(zhǎng)時(shí)間進(jìn)行封包調(diào)試時(shí),會(huì)因?yàn)?Charles 強(qiáng)制關(guān)閉而遇到影響。

Charles 主要的功能包括:

  • 截取 Http 和 Https 網(wǎng)絡(luò)封包。
  • 支持重發(fā)網(wǎng)絡(luò)請(qǐng)求,方便后端調(diào)試。
  • 支持修改網(wǎng)絡(luò)請(qǐng)求參數(shù)。
  • 支持網(wǎng)絡(luò)請(qǐng)求的截獲并動(dòng)態(tài)修改。
  • 支持模擬慢速網(wǎng)絡(luò)。
  • Charles 4 新增的主要功能包括:

  • 支持 Http 2。
  • 支持 IPv6。
  • 安裝 Charles

    去 Charles 的官方網(wǎng)站(http://www.charlesproxy.com)下載最新版的 Charles 安裝包,是一個(gè) dmg 后綴的文件。打開后將 Charles 拖到 Application 目錄下即完成安裝。

    將 Charles 設(shè)置成系統(tǒng)代理

    之前提到,Charles 是通過將自己設(shè)置成代理服務(wù)器來(lái)完成封包截取的,所以使用 Charles 的第一步是將其設(shè)置成系統(tǒng)的代理服務(wù)器。

    啟動(dòng) Charles 后,第一次 Charles 會(huì)請(qǐng)求你給它設(shè)置系統(tǒng)代理的權(quán)限。你可以輸入登錄密碼授予 Charles 該權(quán)限。你也可以忽略該請(qǐng)求,然后在需要將 Charles 設(shè)置成系統(tǒng)代理時(shí),選擇菜單中的 “Proxy” -> “Mac OS X Proxy” 來(lái)將 Charles 設(shè)置成系統(tǒng)代理。如下所示:

    之后,你就可以看到源源不斷的網(wǎng)絡(luò)請(qǐng)求出現(xiàn)在 Charles 的界面中。

    需要注意的是,Chrome 和 Firefox 瀏覽器默認(rèn)并不使用系統(tǒng)的代理服務(wù)器設(shè)置,而 Charles 是通過將自己設(shè)置成代理服務(wù)器來(lái)完成封包截取的,所以在默認(rèn)情況下無(wú)法截取 Chrome 和 Firefox 瀏覽器的網(wǎng)絡(luò)通訊內(nèi)容。如果你需要截取的話,在 Chrome 中設(shè)置成使用系統(tǒng)的代理服務(wù)器設(shè)置即可,或者直接將代理服務(wù)器設(shè)置成?127.0.0.1:8888?也可達(dá)到相同效果。

    Charles 主界面介紹

    Charles 主要提供兩種查看封包的視圖,分別名為 “Structure” 和 “Sequence”。

  • Structure 視圖將網(wǎng)絡(luò)請(qǐng)求按訪問的域名分類。
  • Sequence 視圖將網(wǎng)絡(luò)請(qǐng)求按訪問的時(shí)間排序。
  • 大家可以根據(jù)具體的需要在這兩種視圖之前來(lái)回切換。請(qǐng)求多了有些時(shí)候會(huì)看不過來(lái),Charles 提供了一個(gè)簡(jiǎn)單的 Filter 功能,可以輸入關(guān)鍵字來(lái)快速篩選出 URL 中帶指定關(guān)鍵字的網(wǎng)絡(luò)請(qǐng)求。

    對(duì)于某一個(gè)具體的網(wǎng)絡(luò)請(qǐng)求,你可以查看其詳細(xì)的請(qǐng)求內(nèi)容和響應(yīng)內(nèi)容。如果請(qǐng)求內(nèi)容是 POST 的表單,Charles 會(huì)自動(dòng)幫你將表單進(jìn)行分項(xiàng)顯示。如果響應(yīng)內(nèi)容是 JSON 格式的,那么 Charles 可以自動(dòng)幫你將 JSON 內(nèi)容格式化,方便你查看。如果響應(yīng)內(nèi)容是圖片,那么 Charles 可以顯示出圖片的預(yù)覽。

    過濾網(wǎng)絡(luò)請(qǐng)求

    通常情況下,我們需要對(duì)網(wǎng)絡(luò)請(qǐng)求進(jìn)行過濾,只監(jiān)控向指定目錄服務(wù)器上發(fā)送的請(qǐng)求。對(duì)于這種需求,以下幾種辦法:

    方法一:在主界面的中部的 Filter 欄中填入需要過濾出來(lái)的關(guān)鍵字。例如我們的服務(wù)器的地址是:http://yuantiku.com?, 那么只需要在 Filter 欄中填入 yuantiku 即可。

    方法二:在 Charles 的菜單欄選擇 “Proxy”->”Recording Settings”,然后選擇 Include 欄,選擇添加一個(gè)項(xiàng)目,然后填入需要監(jiān)控的協(xié)議,主機(jī)地址,端口號(hào)。這樣就可以只截取目標(biāo)網(wǎng)站的封包了。如下圖所示:

    通常情況下,我們使用方法一做一些臨時(shí)性的封包過濾,使用方法二做一些經(jīng)常性的封包過濾。

    方法三:在想過濾的網(wǎng)絡(luò)請(qǐng)求上右擊,選擇 “Focus”,之后在 Filter 一欄勾選上 Focussed 一項(xiàng),如下圖所示:

    這種方式可以臨時(shí)性的,快速地過濾出一些沒有通過關(guān)鍵字的一類網(wǎng)絡(luò)請(qǐng)求。

    截取 iPhone 上的網(wǎng)絡(luò)封包

    Charles 通常用來(lái)截取本地上的網(wǎng)絡(luò)封包,但是當(dāng)我們需要時(shí),我們也可以用來(lái)截取其它設(shè)備上的網(wǎng)絡(luò)請(qǐng)求。下面我就以 iPhone 為例,講解如何進(jìn)行相應(yīng)操作。

    Charles 上的設(shè)置

    要截取 iPhone 上的網(wǎng)絡(luò)請(qǐng)求,我們首先需要將 Charles 的代理功能打開。在 Charles 的菜單欄上選擇 “Proxy”->”Proxy Settings”,填入代理端口 8888,并且勾上 “Enable transparent HTTP proxying” 就完成了在 Charles 上的設(shè)置。如下圖所示:

    iPhone 上的設(shè)置

    首先我們需要獲取 Charles 運(yùn)行所在電腦的 IP 地址,Charles 的頂部菜單的 “Help”->”Local IP Address”,即可在彈出的對(duì)話框中看到 IP 地址,如下圖所示:

    在 iPhone 的 “ 設(shè)置 “->” 無(wú)線局域網(wǎng) “ 中,可以看到當(dāng)前連接的 wifi 名,通過點(diǎn)擊右邊的詳情鍵,可以看到當(dāng)前連接上的 wifi 的詳細(xì)信息,包括 IP 地址,子網(wǎng)掩碼等信息。在其最底部有「HTTP 代理」一項(xiàng),我們將其切換成手動(dòng),然后填上 Charles 運(yùn)行所在的電腦的 IP,以及端口號(hào) 8888,如下圖所示:

    設(shè)置好之后,我們打開 iPhone 上的任意需要網(wǎng)絡(luò)通訊的程序,就可以看到 Charles 彈出 iPhone 請(qǐng)求連接的確認(rèn)菜單(如下圖所示),點(diǎn)擊 “Allow” 即可完成設(shè)置。

    截取 Https 通訊信息

    安裝證書

    如果你需要截取分析 Https 協(xié)議相關(guān)的內(nèi)容。那么需要安裝 Charles 的 CA 證書。具體步驟如下。

    首先我們需要在 Mac 電腦上安裝證書。點(diǎn)擊 Charles 的頂部菜單,選擇 “Help” -> “SSL Proxying” -> “Install Charles Root Certificate”,然后輸入系統(tǒng)的帳號(hào)密碼,即可在 KeyChain 看到添加好的證書。如下圖所示:

    需要注意的是,即使是安裝完證書之后,Charles 默認(rèn)也并不截取 Https 網(wǎng)絡(luò)通訊的信息,如果你想對(duì)截取某個(gè)網(wǎng)站上的所有 Https 網(wǎng)絡(luò)請(qǐng)求,可以在該請(qǐng)求上右擊,選擇 SSL proxy,如下圖所示:

    這樣,對(duì)于該 Host 的所有 SSL 請(qǐng)求可以被截取到了。

    截取移動(dòng)設(shè)備中的 Https 通訊信息

    如果我們需要在 iOS 或 Android 機(jī)器上截取 Https 協(xié)議的通訊內(nèi)容,還需要在手機(jī)上安裝相應(yīng)的證書。點(diǎn)擊 Charles 的頂部菜單,選擇 “Help” -> “SSL Proxying” -> “Install Charles Root Certificate on a Mobile Device or Remote Browser”,然后就可以看到 Charles 彈出的簡(jiǎn)單的安裝教程。如下圖所示:

    按照我們之前說(shuō)的教程,在設(shè)備上設(shè)置好 Charles 為代理后,在手機(jī)瀏覽器中訪問地址:http://charlesproxy.com/getssl,即可打開證書安裝的界面,安裝完證書后,就可以截取手機(jī)上的 Https 通訊內(nèi)容了。不過同樣需要注意,默認(rèn)情況下 Charles 并不做截取,你還需要在要截取的網(wǎng)絡(luò)請(qǐng)求上右擊,選擇 SSL proxy 菜單項(xiàng)。

    模擬慢速網(wǎng)絡(luò)

    在做移動(dòng)開發(fā)的時(shí)候,我們常常需要模擬慢速網(wǎng)絡(luò)或者高延遲的網(wǎng)絡(luò),以測(cè)試在移動(dòng)網(wǎng)絡(luò)下,應(yīng)用的表現(xiàn)是否正常。Charles 對(duì)此需求提供了很好的支持。

    在 Charles 的菜單上,選擇 “Proxy”->”Throttle Setting” 項(xiàng),在之后彈出的對(duì)話框中,我們可以勾選上 “Enable Throttling”,并且可以設(shè)置 Throttle Preset 的類型。如下圖所示:

    如果我們只想模擬指定網(wǎng)站的慢速網(wǎng)絡(luò),可以再勾選上圖中的 “Only for selected hosts” 項(xiàng),然后在對(duì)話框的下半部分設(shè)置中增加指定的 hosts 項(xiàng)即可。

    修改網(wǎng)絡(luò)請(qǐng)求內(nèi)容

    有些時(shí)候?yàn)榱苏{(diào)試服務(wù)器的接口,我們需要反復(fù)嘗試不同參數(shù)的網(wǎng)絡(luò)請(qǐng)求。Charles 可以方便地提供網(wǎng)絡(luò)請(qǐng)求的修改和重發(fā)功能。只需要在以往的網(wǎng)絡(luò)請(qǐng)求上點(diǎn)擊右鍵,選擇 “Edit”,即可創(chuàng)建一個(gè)可編輯的網(wǎng)絡(luò)請(qǐng)求。如下所示:

    我們可以修改該請(qǐng)求的任何信息,包括 URL 地址、端口、參數(shù)等,之后點(diǎn)擊 “Execute” 即可發(fā)送該修改后的網(wǎng)絡(luò)請(qǐng)求(如下圖所示)。Charles 支持我們多次修改和發(fā)送該請(qǐng)求,這對(duì)于我們和服務(wù)器端調(diào)試接口非常方便,如下圖所示:

    給服務(wù)器做壓力測(cè)試

    我們可以使用 Charles 的 Repeat 功能來(lái)簡(jiǎn)單地測(cè)試服務(wù)器的并發(fā)處理能力,方法如下。

    我們?cè)谙氪驂旱木W(wǎng)絡(luò)請(qǐng)求上(POST 或 GET 請(qǐng)求均可)右擊,然后選擇 「Repeat Advanced」菜單項(xiàng),如下所示:

    接著我們就可以在彈出的對(duì)話框中,選擇打壓的并發(fā)線程數(shù)以及打壓次數(shù),確定之后,即可開始打壓。

    悄悄說(shuō)一句,一些寫得很弱的投票網(wǎng)站,也可以用這個(gè)辦法來(lái)快速投票。當(dāng)然,我也拿 Charles 的 Repeat 功能給一些詐騙的釣魚網(wǎng)站喂了不少垃圾數(shù)據(jù),上次不小心還把一個(gè)釣魚網(wǎng)站的數(shù)據(jù)庫(kù)打掛了,嗯,請(qǐng)叫我雷鋒。

    修改服務(wù)器返回內(nèi)容

    有些時(shí)候我們想讓服務(wù)器返回一些指定的內(nèi)容,方便我們調(diào)試一些特殊情況。例如列表頁(yè)面為空的情況,數(shù)據(jù)異常的情況,部分耗時(shí)的網(wǎng)絡(luò)請(qǐng)求超時(shí)的情況等。如果沒有 Charles,要服務(wù)器配合構(gòu)造相應(yīng)的數(shù)據(jù)顯得會(huì)比較麻煩。這個(gè)時(shí)候,使用 Charles 相關(guān)的功能就可以滿足我們的需求。

    根據(jù)具體的需求,Charles 提供了 Map 功能、 Rewrite 功能以及 Breakpoints 功能,都可以達(dá)到修改服務(wù)器返回內(nèi)容的目的。這三者在功能上的差異是:

  • Map 功能適合長(zhǎng)期地將某一些請(qǐng)求重定向到另一個(gè)網(wǎng)絡(luò)地址或本地文件。
  • Rewrite 功能適合對(duì)網(wǎng)絡(luò)請(qǐng)求進(jìn)行一些正則替換。
  • Breakpoints 功能適合做一些臨時(shí)性的修改。
  • Map 功能

    Charles 的 Map 功能分 Map Remote 和 Map Local 兩種,顧名思義,Map Remote 是將指定的網(wǎng)絡(luò)請(qǐng)求重定向到另一個(gè)網(wǎng)址請(qǐng)求地址,Map Local 是將指定的網(wǎng)絡(luò)請(qǐng)求重定向到本地文件。

    在 Charles 的菜單中,選擇 “Tools”->”Map Remote” 或 “Map Local” 即可進(jìn)入到相應(yīng)功能的設(shè)置頁(yè)面。

    對(duì)于 Map Remote 功能,我們需要分別填寫網(wǎng)絡(luò)重定向的源地址和目的地址,對(duì)于不需要限制的條件,可以留空。下圖是一個(gè)示例,我將所有?ytk1.yuanku.ws(測(cè)試服務(wù)器)的請(qǐng)求重定向到了?www.yuantiku.com(線上服務(wù)器)。

    對(duì)于 Map Local 功能,我們需要填寫的重定向的源地址和本地的目標(biāo)文件。對(duì)于有一些復(fù)雜的網(wǎng)絡(luò)請(qǐng)求結(jié)果,我們可以先使用 Charles 提供的 “Save Response…” 功能,將請(qǐng)求結(jié)果保存到本地(如下圖所示),然后稍加修改,成為我們的目標(biāo)映射文件。

    下圖是一個(gè)示例,我將一個(gè)指定的網(wǎng)絡(luò)請(qǐng)求通過 Map Local 功能映射到了本地的一個(gè)經(jīng)過修改的文件中。

    Map Local 在使用的時(shí)候,有一個(gè)潛在的問題,就是其返回的 Http Response Header 與正常的請(qǐng)求并不一樣。這個(gè)時(shí)候如果客戶端校驗(yàn)了 Http Response Header 中的部分內(nèi)容,就會(huì)使得該功能失效。解決辦法是同時(shí)使用 Map Local 以下面提到的 Rewrite 功能,將相關(guān)的 Http 頭 Rewrite 成我們希望的內(nèi)容。

    Rewrite 功能

    Rewrite 功能功能適合對(duì)某一類網(wǎng)絡(luò)請(qǐng)求進(jìn)行一些正則替換,以達(dá)到修改結(jié)果的目的。

    例如,我們的客戶端有一個(gè) API 請(qǐng)求是獲得用戶昵稱,而我當(dāng)前的昵稱是 “tangqiaoboy”,如下所示:

    我們想試著直接修改網(wǎng)絡(luò)返回值,將 tangqiaoboy 換成成 iosboy。于是我們啟用 Rewrite 功能,然后設(shè)置如下的規(guī)則:

    完成設(shè)置之后,我們就可以從 Charles 中看到,之后的 API 獲得的昵稱被自動(dòng) Rewrite 成了 iosboy,如下圖所示:

    Breakpoints 功能

    上面提供的 Rewrite 功能最適合做批量和長(zhǎng)期的替換,但是很多時(shí)候,我們只是想臨時(shí)修改一次網(wǎng)絡(luò)請(qǐng)求結(jié)果,這個(gè)時(shí)候,使用 Rewrite 功能雖然也可以達(dá)到目的,但是過于麻煩,對(duì)于臨時(shí)性的修改,我們最好使用 Breakpoints 功能。

    Breakpoints 功能類似我們?cè)?Xcode 中設(shè)置的斷點(diǎn)一樣,當(dāng)指定的網(wǎng)絡(luò)請(qǐng)求發(fā)生時(shí),Charles 會(huì)截獲該請(qǐng)求,這個(gè)時(shí)候,我們可以在 Charles 中臨時(shí)修改網(wǎng)絡(luò)請(qǐng)求的返回內(nèi)容。

    下圖是我們臨時(shí)修改獲取用戶信息的 API,將用戶的昵稱進(jìn)行了更改,修改完成后點(diǎn)擊 “Execute” 則可以讓網(wǎng)絡(luò)請(qǐng)求繼續(xù)進(jìn)行。

    需要注意的是,使用 Breakpoints 功能將網(wǎng)絡(luò)請(qǐng)求截獲并修改過程中,整個(gè)網(wǎng)絡(luò)請(qǐng)求的計(jì)時(shí)并不會(huì)暫停,所以長(zhǎng)時(shí)間的暫停可能導(dǎo)致客戶端的請(qǐng)求超時(shí)。

    反向代理

    Charles 的反向代理功能允許我們將本地的端口映射到遠(yuǎn)程的另一個(gè)端口上。例如,在下圖中,我將本機(jī)的 61234 端口映射到了遠(yuǎn)程(www.yuantiku.com)的80端口上了。這樣,當(dāng)我訪問本地的 61234 端口時(shí),實(shí)際返回的內(nèi)容會(huì)由 www.yuantiku.com 的 80 端口提供。

    設(shè)置外部代理,解決與翻墻軟件的沖突

    Charles 的原理是把自己設(shè)置成系統(tǒng)的代理服務(wù)器,但是在中國(guó),由于工作需要,我們常常需要使用 Google 搜索,所以大部分程序員都有自己的翻墻軟件,而這些軟件的基本原理,也是把自己設(shè)置成系統(tǒng)的代理服務(wù)器,來(lái)做到透明的翻墻。

    為了使得兩者能夠和平共處,我們可以在 Charles 的?External Proxy Settings?中,設(shè)置翻墻的代理端口以及相關(guān)信息。同時(shí),我們也要關(guān)閉相關(guān)翻墻軟件的自動(dòng)設(shè)置,使其不主動(dòng)修改系統(tǒng)代理,避免 Charles 失效。

    總結(jié)

    通過 Charles 軟件,我們可以很方便地在日常開發(fā)中,截取和調(diào)試網(wǎng)絡(luò)請(qǐng)求內(nèi)容,分析封包協(xié)議以及模擬慢速網(wǎng)絡(luò)。用好 Charles 可以極大的方便我們對(duì)于帶有網(wǎng)絡(luò)請(qǐng)求的 App 的開發(fā)和調(diào)試。

    愿本文幫助大家成為 Charles 的專家,祝大家玩得開心~


    熬夜寫教程不容易,
    如果你欣賞我的代碼,
    可以贊賞我?guī)讐K錢買個(gè)新鍵盤。

    總結(jié)

    以上是生活随笔為你收集整理的Charles 抓包 从入门到精通的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。