HTTP- & API-Traffic-Inspektor für Android
Untersuche HTTPS-Verkehr auf deinem Android-Smartphone
Sieh jede Anfrage deiner Apps — direkt auf dem Android-Telefon.
VpnService-Capture. HTTPS nur für die Domains deiner Wahl. Live ins Dashboard — ohne Computer, ohne WLAN-Proxy.
Die App befindet sich derzeit im Testbetrieb bei Google Play — falls der Eintrag für dich noch nicht verfügbar ist, installiere das APK direkt.
Live-Demo ausprobieren

From install to live capture in
Vier schnelle Schritte — die geführte Einrichtung in der App begleitet dich durch jeden.
Anmelden
01Erstelle ein kostenloses Busymate-Konto mit Google oder E-Mail — es koppelt die App mit deinem Gerät.
Domains hinzufügen
02Trage die Domains ein, die du entschlüsseln willst. Alles andere bleibt Ende-zu-Ende-verschlüsselt.
Geführte Einrichtung durchlaufen
03Erlaube die Erfassungs-Benachrichtigung, installiere das nur für dich erzeugte Zertifikat und bestätige Androids VPN-Zustimmung — Schritt für Schritt.
Erfassen & untersuchen
04Schalte die Erfassung ein und die Requests treffen live ein — tippe auf einen für vollständige Header und Body.
Sieh Requests, während sie passieren
Jede Anfrage streamt live herein — Methode, URL, Host, Status. Kein Computer, kein WLAN-Proxy.


Tauche in Header und Bodies ein
Öffne jede Anfrage für URL, Methode, Timing, Header und formatierte Bodies.


Nichts wird erfasst, bis du es erlaubst
Die Erfassung startet erst, wenn du zustimmst. Stoppe sie jederzeit vom Startbildschirm.


Die kniffligen Schritte, einzeln erklärt
Benachrichtigungen, CA-Zertifikat und VPN-Zustimmung — ein geführter Assistent statt Einstellungs-Odyssee.


You stay in
Busymate DevTools ist dafür gemacht, den Verkehr von Apps und Websites zu untersuchen, die dir gehören oder die du debuggen darfst. Die Erfassung ist immer Opt-in, und du entscheidest genau, was entschlüsselt wird.
Erfassung nur auf Wunsch
Es wird nichts erfasst, bis du sie ausdrücklich einschaltest und der Einblendung zustimmst.
HTTPS nur für gewählte Domains
Die Entschlüsselung beschränkt sich auf die Domains deiner SSL-Liste — jederzeit hinzufügen oder entfernen.
Eine persönliche CA auf deinem Gerät
Die Entschlüsselung nutzt ein nur für dich erzeugtes CA-Zertifikat, installiert als Benutzerzertifikat. Auf gerooteten Geräten kannst du es optional systemweit installieren.
Jederzeit stoppen und entfernen
Schalte die Erfassung auf dem Startbildschirm aus und entferne VPN und Zertifikat jederzeit in den Android-Einstellungen. Synchronisierte Aufzeichnungen lassen sich löschen.
Privatsphäre zuerst
Der Verkehr wird über Androids VpnService direkt auf dem Gerät erfasst — nichts läuft über unsere Server. Erfasste Daten können sensible Werte wie Tokens und Zugangsdaten enthalten, untersuche also nur Domains, die du verstehst und kontrollierst. Synchronisierte Aufzeichnungen liegen in deinem eigenen Konto und lassen sich jederzeit löschen. Android-Datenschutzerklärung lesen.
Ready to debug
- Android 7.0 oder neuer
- Ein kostenloses Busymate-Konto (Anmeldung mit Google oder E-Mail)
- Kein Root nötig — Root schaltet nur die optionale systemweite Entschlüsselung frei
Your whole phone's traffic,
HTTPS direkt auf dem Android-Telefon. Wähle, was entschlüsselt wird, schalte die Erfassung ein und sieh live zu.
Systemweite Erfassung über VpnService
Androids VpnService leitet den gesamten Verkehr des Telefons durch die App — jede App, DNS wie TCP, erfasst direkt auf dem Gerät. Ganz ohne Computer.
Entschlüsselt nur, was du erlaubst
TLS wird nur für Hosts auf deiner SSL-Liste entschlüsselt, mit einem nur für dich erzeugten CA-Zertifikat — installiert als Benutzerzertifikat. Auf gerooteten Geräten kann es optional systemweit gelten und auch Apps erreichen, die Benutzer-CAs ignorieren. Alles andere passiert unangetastet.
Live in deinem Dashboard
Jeder Request streamt in Echtzeit in dein privates Dashboard — untersuche auf einem größeren Bildschirm, suche, tagge, mocke und exportiere als HAR.
PAC-Modus, wenn kein VPN passt
Lieber ein Proxy? Der PAC-Modus gibt dem Gerät eine eigene Proxy-Auto-Config-URL — hinterlege sie in deinem WLAN und der Verkehr läuft über deinen persönlichen Busymate-Proxy statt über das VPN auf dem Gerät.
Agent-ready über MCP
Alles, was das Telefon erfasst, können KI-Agenten über den MCP-Server abfragen und skripten — und BusyBro, der eingebaute KI-Teamkollege, kennt deinen Verkehr bereits.
Ferngesteuert, in deiner Sprache
Erfassungseinstellungen, SSL-Listen und Mock-Regeln werden live vom Dashboard aufs Telefon gepusht — ohne Neuinstallation, ohne Update. Und die ganze App spricht 14 Sprachen.
Inside
A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.
- 01
VpnService takes the route
Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.
- 02
A userspace netstack rebuilds the flows
Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.
- 03
TLS opens only where you allow it
Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.
- 04
The same rows, the same feed
Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.
The stack,
What ships on the phone — and how it stays the exact peer of the iOS app.
- Capture
- System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
- Decryption
- Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
- UI
- Kotlin · Jetpack Compose (Material 3)
- OS support
- minSdk 24 (Android 7.0) · targetSdk 36
- Distribution
- Google Play (production) — plus a signed APK for direct sideload
- Credential storage
- Device token in hardware-Keystore-backed encrypted preferences; backups excluded
Android questions,
Is the app on Google Play?
Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.
Do I need root?
No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.
Is it the same product as the iOS app?
It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.
Why is there a persistent notification while capturing?
Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.