Inspetor de tráfego HTTP e API para Android
Inspecione o tráfego HTTPS no seu Android
Veja cada requisição que seus apps fazem — no próprio celular Android.
Captura via VpnService. HTTPS só para os domínios que você escolher. Ao vivo no painel — sem computador, sem proxy Wi-Fi.
O app está em fase de testes no Google Play — se a página ainda não estiver disponível para você, instale o APK diretamente.
Experimente a demo ao vivo

From install to live capture in
Quatro passos rápidos — a configuração guiada no app acompanha você em cada um.
Entrar
01Crie uma conta gratuita da Busymate com Google ou e-mail — ela pareia o app com o seu dispositivo.
Adicione seus domínios
02Liste os domínios que você quer descriptografar. Todo o resto continua criptografado de ponta a ponta.
Siga a configuração guiada
03Permita a notificação de captura, instale o certificado gerado só para você e aprove o consentimento de VPN do Android — uma tela de cada vez.
Capture e inspecione
04Ative a captura e as requisições chegam ao vivo — toque em qualquer uma para ver cabeçalhos e corpo completos.
Veja as requisições conforme acontecem
Cada requisição chega ao vivo — método, URL, host, status. Sem computador, sem proxy Wi-Fi.


Explore cabeçalhos e corpos
Abra qualquer requisição para ver URL, método, tempos, cabeçalhos e corpos formatados.


Nada é capturado até você autorizar
A captura só começa depois que você concorda. Pare a qualquer momento pela tela inicial.


As partes complicadas, passo a passo
Notificações, certificado CA e permissão de VPN — um assistente guiado, sem caçar nas Configurações.


You stay in
O Busymate DevTools foi feito para inspecionar o tráfego de apps e sites que são seus ou que você está autorizado a depurar. A captura é sempre opcional e você decide exatamente o que é descriptografado.
A captura é opcional
Nada é capturado até você ativá-la explicitamente e aceitar o consentimento na tela.
HTTPS só nos domínios escolhidos
A descriptografia se limita aos domínios da sua lista SSL — adicione ou remova quando quiser.
Uma CA pessoal, no seu dispositivo
A descriptografia usa um certificado CA gerado só para você, instalado como certificado de usuário. Em aparelhos com root, você pode opcionalmente instalá-lo no sistema todo.
Pare e remova quando quiser
Desative a captura na tela inicial e remova a VPN e o certificado nas configurações do Android quando quiser. As capturas sincronizadas podem ser excluídas.
Privacidade em primeiro lugar
O tráfego é capturado no próprio aparelho pelo VpnService do Android — nada passa pelos nossos servidores. Os dados capturados podem incluir valores sensíveis como tokens e credenciais, então inspecione apenas domínios que você entende e controla. As capturas sincronizadas ficam na sua própria conta e podem ser excluídas a qualquer momento. Leia a política de privacidade do Android.
Ready to debug
- Android 7.0 ou mais recente
- Uma conta gratuita da Busymate (entre com Google ou e-mail)
- Não exige root — o root só desbloqueia a descriptografia opcional em todo o sistema
Your whole phone's traffic,
HTTPS no próprio celular Android. Escolha o que descriptografar, ligue a captura e veja ao vivo.
Captura de todo o sistema via VpnService
O VpnService do Android roteia todo o tráfego do celular pelo app — cada aplicativo, DNS e TCP igualmente, capturado no próprio aparelho. Sem precisar de computador.
Descriptografa só o que você permitir
O TLS é descriptografado apenas para os hosts da sua lista SSL, com um certificado CA gerado só para você — instalado como certificado de usuário. Em aparelhos com root, ele pode opcionalmente valer para o sistema todo, alcançando apps que ignoram CAs de usuário. Todo o resto passa intacto.
Ao vivo no seu painel
Cada requisição é transmitida ao seu painel privado em tempo real — inspecione numa tela maior, pesquise, marque, simule respostas e exporte para HAR.
Modo PAC, quando a VPN não serve
Prefere um proxy? O modo PAC dá ao aparelho sua própria URL de autoconfiguração de proxy — defina-a na sua rede Wi-Fi e o tráfego passa pelo seu proxy pessoal da Busymate em vez da VPN no dispositivo.
Pronto para agentes via MCP
Tudo o que o celular captura pode ser consultado e automatizado por agentes de IA via servidor MCP — e o BusyBro, o parceiro de IA integrado, já conhece o seu tráfego.
Gerenciado remotamente, no seu idioma
Configurações de captura, listas SSL e regras de mock chegam ao celular ao vivo a partir do painel — sem reinstalar, sem atualizar. E o app inteiro fala 14 idiomas.
Inside
A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.
- 01
VpnService takes the route
Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.
- 02
A userspace netstack rebuilds the flows
Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.
- 03
TLS opens only where you allow it
Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.
- 04
The same rows, the same feed
Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.
The stack,
What ships on the phone — and how it stays the exact peer of the iOS app.
- Capture
- System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
- Decryption
- Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
- UI
- Kotlin · Jetpack Compose (Material 3)
- OS support
- minSdk 24 (Android 7.0) · targetSdk 36
- Distribution
- Google Play (production) — plus a signed APK for direct sideload
- Credential storage
- Device token in hardware-Keystore-backed encrypted preferences; backups excluded
Android questions,
Is the app on Google Play?
Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.
Do I need root?
No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.
Is it the same product as the iOS app?
It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.
Why is there a persistent notification while capturing?
Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.