Ferramentas para desenvolvedores

Inspetor de tráfego HTTP e API para Android

Inspecione o tráfego HTTPS no seu Android

Veja cada requisição que seus apps fazem — no próprio celular Android.

Captura via VpnService. HTTPS só para os domínios que você escolher. Ao vivo no painel — sem computador, sem proxy Wi-Fi.

O app está em fase de testes no Google Play — se a página ainda não estiver disponível para você, instale o APK diretamente.

Experimente a demo ao vivo
Tela inicial do Busymate DevTools no Android

Início rápido

From install to live capture in minutes

Quatro passos rápidos — a configuração guiada no app acompanha você em cada um.

  1. Entrar

    01

    Crie uma conta gratuita da Busymate com Google ou e-mail — ela pareia o app com o seu dispositivo.

  2. Adicione seus domínios

    02

    Liste os domínios que você quer descriptografar. Todo o resto continua criptografado de ponta a ponta.

  3. Siga a configuração guiada

    03

    Permita a notificação de captura, instale o certificado gerado só para você e aprove o consentimento de VPN do Android — uma tela de cada vez.

  4. Capture e inspecione

    04

    Ative a captura e as requisições chegam ao vivo — toque em qualquer uma para ver cabeçalhos e corpo completos.

Por que a captura roda como serviço em primeiro plano

Feed em tempo real

Veja as requisições conforme acontecem

Cada requisição chega ao vivo — método, URL, host, status. Sem computador, sem proxy Wi-Fi.

Feed de rede em tempo real do Busymate DevTools no Android

Detalhes completos

Explore cabeçalhos e corpos

Abra qualquer requisição para ver URL, método, tempos, cabeçalhos e corpos formatados.

Tela de detalhes de requisição do Busymate DevTools no Android

Consentimento primeiro

Nada é capturado até você autorizar

A captura só começa depois que você concorda. Pare a qualquer momento pela tela inicial.

Tela de consentimento do Busymate DevTools no Android

Configuração guiada

As partes complicadas, passo a passo

Notificações, certificado CA e permissão de VPN — um assistente guiado, sem caçar nas Configurações.

Configuração guiada de captura do Busymate DevTools no Android

You decide

You stay in control

O Busymate DevTools foi feito para inspecionar o tráfego de apps e sites que são seus ou que você está autorizado a depurar. A captura é sempre opcional e você decide exatamente o que é descriptografado.

A captura é opcional

Nada é capturado até você ativá-la explicitamente e aceitar o consentimento na tela.

HTTPS só nos domínios escolhidos

A descriptografia se limita aos domínios da sua lista SSL — adicione ou remova quando quiser.

Uma CA pessoal, no seu dispositivo

A descriptografia usa um certificado CA gerado só para você, instalado como certificado de usuário. Em aparelhos com root, você pode opcionalmente instalá-lo no sistema todo.

Pare e remova quando quiser

Desative a captura na tela inicial e remova a VPN e o certificado nas configurações do Android quando quiser. As capturas sincronizadas podem ser excluídas.

Privacidade em primeiro lugar

O tráfego é capturado no próprio aparelho pelo VpnService do Android — nada passa pelos nossos servidores. Os dados capturados podem incluir valores sensíveis como tokens e credenciais, então inspecione apenas domínios que você entende e controla. As capturas sincronizadas ficam na sua própria conta e podem ser excluídas a qualquer momento. Leia a política de privacidade do Android.

Ready to debug on the go

  • Android 7.0 ou mais recente
  • Uma conta gratuita da Busymate (entre com Google ou e-mail)
  • Não exige root — o root só desbloqueia a descriptografia opcional em todo o sistema
Disponível no Google Play — Busymate DevTools

Captura no dispositivo

Your whole phone's traffic, one live feed

HTTPS no próprio celular Android. Escolha o que descriptografar, ligue a captura e veja ao vivo.

Captura de todo o sistema via VpnService

O VpnService do Android roteia todo o tráfego do celular pelo app — cada aplicativo, DNS e TCP igualmente, capturado no próprio aparelho. Sem precisar de computador.

Descriptografa só o que você permitir

O TLS é descriptografado apenas para os hosts da sua lista SSL, com um certificado CA gerado só para você — instalado como certificado de usuário. Em aparelhos com root, ele pode opcionalmente valer para o sistema todo, alcançando apps que ignoram CAs de usuário. Todo o resto passa intacto.

Ao vivo no seu painel

Cada requisição é transmitida ao seu painel privado em tempo real — inspecione numa tela maior, pesquise, marque, simule respostas e exporte para HAR.

Modo PAC, quando a VPN não serve

Prefere um proxy? O modo PAC dá ao aparelho sua própria URL de autoconfiguração de proxy — defina-a na sua rede Wi-Fi e o tráfego passa pelo seu proxy pessoal da Busymate em vez da VPN no dispositivo.

Pronto para agentes via MCP

Tudo o que o celular captura pode ser consultado e automatizado por agentes de IA via servidor MCP — e o BusyBro, o parceiro de IA integrado, já conhece o seu tráfego.

Gerenciado remotamente, no seu idioma

Configurações de captura, listas SSL e regras de mock chegam ao celular ao vivo a partir do painel — sem reinstalar, sem atualizar. E o app inteiro fala 14 idiomas.

How it works

Inside the netstack

A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.

  1. 01

    VpnService takes the route

    Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.

  2. 02

    A userspace netstack rebuilds the flows

    Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.

  3. 03

    TLS opens only where you allow it

    Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.

  4. 04

    The same rows, the same feed

    Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.

Under the hood

The stack, specified

What ships on the phone — and how it stays the exact peer of the iOS app.

Capture
System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
Decryption
Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
UI
Kotlin · Jetpack Compose (Material 3)
OS support
minSdk 24 (Android 7.0) · targetSdk 36
Distribution
Google Play (production) — plus a signed APK for direct sideload
Credential storage
Device token in hardware-Keystore-backed encrypted preferences; backups excluded

FAQ

Android questions, answered

Is the app on Google Play?

Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.

Do I need root?

No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.

Is it the same product as the iOS app?

It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.

Why is there a persistent notification while capturing?

Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.

Ask your mate