Entwicklertools

HTTP- & API-Traffic-Inspektor für Android

Untersuche HTTPS-Verkehr auf deinem Android-Smartphone

Sieh jede Anfrage deiner Apps — direkt auf dem Android-Telefon.

VpnService-Capture. HTTPS nur für die Domains deiner Wahl. Live ins Dashboard — ohne Computer, ohne WLAN-Proxy.

Die App befindet sich derzeit im Testbetrieb bei Google Play — falls der Eintrag für dich noch nicht verfügbar ist, installiere das APK direkt.

Live-Demo ausprobieren
Busymate-DevTools-Startbildschirm auf Android

Schnellstart

From install to live capture in minutes

Vier schnelle Schritte — die geführte Einrichtung in der App begleitet dich durch jeden.

  1. Anmelden

    01

    Erstelle ein kostenloses Busymate-Konto mit Google oder E-Mail — es koppelt die App mit deinem Gerät.

  2. Domains hinzufügen

    02

    Trage die Domains ein, die du entschlüsseln willst. Alles andere bleibt Ende-zu-Ende-verschlüsselt.

  3. Geführte Einrichtung durchlaufen

    03

    Erlaube die Erfassungs-Benachrichtigung, installiere das nur für dich erzeugte Zertifikat und bestätige Androids VPN-Zustimmung — Schritt für Schritt.

  4. Erfassen & untersuchen

    04

    Schalte die Erfassung ein und die Requests treffen live ein — tippe auf einen für vollständige Header und Body.

Warum die Erfassung als Vordergrunddienst läuft

Echtzeit-Feed

Sieh Requests, während sie passieren

Jede Anfrage streamt live herein — Methode, URL, Host, Status. Kein Computer, kein WLAN-Proxy.

Echtzeit-Netzwerk-Feed von Busymate DevTools auf Android

Volle Details

Tauche in Header und Bodies ein

Öffne jede Anfrage für URL, Methode, Timing, Header und formatierte Bodies.

Detailansicht einer Anfrage von Busymate DevTools auf Android

Zustimmung zuerst

Nichts wird erfasst, bis du es erlaubst

Die Erfassung startet erst, wenn du zustimmst. Stoppe sie jederzeit vom Startbildschirm.

Busymate-DevTools-Zustimmungsbildschirm auf Android

Geführte Einrichtung

Die kniffligen Schritte, einzeln erklärt

Benachrichtigungen, CA-Zertifikat und VPN-Zustimmung — ein geführter Assistent statt Einstellungs-Odyssee.

Geführte Erfassungs-Einrichtung von Busymate DevTools auf Android

You decide

You stay in control

Busymate DevTools ist dafür gemacht, den Verkehr von Apps und Websites zu untersuchen, die dir gehören oder die du debuggen darfst. Die Erfassung ist immer Opt-in, und du entscheidest genau, was entschlüsselt wird.

Erfassung nur auf Wunsch

Es wird nichts erfasst, bis du sie ausdrücklich einschaltest und der Einblendung zustimmst.

HTTPS nur für gewählte Domains

Die Entschlüsselung beschränkt sich auf die Domains deiner SSL-Liste — jederzeit hinzufügen oder entfernen.

Eine persönliche CA auf deinem Gerät

Die Entschlüsselung nutzt ein nur für dich erzeugtes CA-Zertifikat, installiert als Benutzerzertifikat. Auf gerooteten Geräten kannst du es optional systemweit installieren.

Jederzeit stoppen und entfernen

Schalte die Erfassung auf dem Startbildschirm aus und entferne VPN und Zertifikat jederzeit in den Android-Einstellungen. Synchronisierte Aufzeichnungen lassen sich löschen.

Privatsphäre zuerst

Der Verkehr wird über Androids VpnService direkt auf dem Gerät erfasst — nichts läuft über unsere Server. Erfasste Daten können sensible Werte wie Tokens und Zugangsdaten enthalten, untersuche also nur Domains, die du verstehst und kontrollierst. Synchronisierte Aufzeichnungen liegen in deinem eigenen Konto und lassen sich jederzeit löschen. Android-Datenschutzerklärung lesen.

Ready to debug on the go

  • Android 7.0 oder neuer
  • Ein kostenloses Busymate-Konto (Anmeldung mit Google oder E-Mail)
  • Kein Root nötig — Root schaltet nur die optionale systemweite Entschlüsselung frei
Jetzt bei Google Play — Busymate DevTools

Erfassung auf dem Gerät

Your whole phone's traffic, one live feed

HTTPS direkt auf dem Android-Telefon. Wähle, was entschlüsselt wird, schalte die Erfassung ein und sieh live zu.

Systemweite Erfassung über VpnService

Androids VpnService leitet den gesamten Verkehr des Telefons durch die App — jede App, DNS wie TCP, erfasst direkt auf dem Gerät. Ganz ohne Computer.

Entschlüsselt nur, was du erlaubst

TLS wird nur für Hosts auf deiner SSL-Liste entschlüsselt, mit einem nur für dich erzeugten CA-Zertifikat — installiert als Benutzerzertifikat. Auf gerooteten Geräten kann es optional systemweit gelten und auch Apps erreichen, die Benutzer-CAs ignorieren. Alles andere passiert unangetastet.

Live in deinem Dashboard

Jeder Request streamt in Echtzeit in dein privates Dashboard — untersuche auf einem größeren Bildschirm, suche, tagge, mocke und exportiere als HAR.

PAC-Modus, wenn kein VPN passt

Lieber ein Proxy? Der PAC-Modus gibt dem Gerät eine eigene Proxy-Auto-Config-URL — hinterlege sie in deinem WLAN und der Verkehr läuft über deinen persönlichen Busymate-Proxy statt über das VPN auf dem Gerät.

Agent-ready über MCP

Alles, was das Telefon erfasst, können KI-Agenten über den MCP-Server abfragen und skripten — und BusyBro, der eingebaute KI-Teamkollege, kennt deinen Verkehr bereits.

Ferngesteuert, in deiner Sprache

Erfassungseinstellungen, SSL-Listen und Mock-Regeln werden live vom Dashboard aufs Telefon gepusht — ohne Neuinstallation, ohne Update. Und die ganze App spricht 14 Sprachen.

How it works

Inside the netstack

A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.

  1. 01

    VpnService takes the route

    Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.

  2. 02

    A userspace netstack rebuilds the flows

    Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.

  3. 03

    TLS opens only where you allow it

    Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.

  4. 04

    The same rows, the same feed

    Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.

Under the hood

The stack, specified

What ships on the phone — and how it stays the exact peer of the iOS app.

Capture
System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
Decryption
Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
UI
Kotlin · Jetpack Compose (Material 3)
OS support
minSdk 24 (Android 7.0) · targetSdk 36
Distribution
Google Play (production) — plus a signed APK for direct sideload
Credential storage
Device token in hardware-Keystore-backed encrypted preferences; backups excluded

FAQ

Android questions, answered

Is the app on Google Play?

Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.

Do I need root?

No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.

Is it the same product as the iOS app?

It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.

Why is there a persistent notification while capturing?

Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.

Ask your mate