使用场景

调试应用, 而不是你的 Wi-Fi。

查看你的 iOS 或 Android 应用发出的每个请求——无需 Mac、无需数据线、无需配置桌面代理。安装应用,打开抓包,流量实时进入你的仪表板。

A large iPhone outline with a labeled VPN tunnel ribbon passing through it: decrypted request rows stream down the screen and out to a small live dashboard card with green status codes, while a dashed realtime line pushes a settings toggle and rule chip back into the phone. VPN GET POST GET live 200 201 404 200 realtime

问题所在

移动调试通常意味着 笔记本电脑参与其中

桌面 MITM 代理需要手机与电脑在同一 Wi-Fi 下,并手动配置代理/CA证书——一旦切换到蜂窝网络、开启热点共享或离开办公桌,这套设置就会失效。

适合需要在真实设备上精确查看请求或响应细节的移动端工程师和 QA——例如只在真机上才失败的登录流程、不稳定的接口,或后端团队在问“应用到底发送了什么”。

Busymate 的 iOS 和 Android 应用直接在手机上运行系统级抓包引擎——iOS 上是 NetworkExtension VPN,Android 上是 VpnService。无需热点共享,也无需信任任何笔记本电脑:手机独自完成抓取、解密与流式传输。

如何解决

在设备上抓取, 只解密你选择的部分

手机就是完整的抓包链路——无需第二台设备上的配套应用,也不需要共享网络。

系统级,而非仅限单个应用

手机上的每个应用都会被抓取,而不仅仅是你正在开发的那个——DNS 和 TCP 均涵盖,通过设备端 VPN 实现系统级抓包。

由你决定解密哪些内容

只有你添加到设备专属 SSL 列表中的主机才会被解密。在仪表板中发现一条加密记录,一键启用,手机会通过 Realtime 在几秒内获取该变更——无需重新构建。

实时呈现在你的仪表板中

每个请求都会实时进入仪表板——从队友正在查看的同一条数据流中筛选、打标签、模拟响应、设置断点或导出为 HAR。

涉及的平台
  • iOS
  • Android
  • Dashboard
  • MCP

操作演示

从安装到 第一个解密请求

全部在手机上完成——无需桌面端配置。

  1. 01

    安装并配对

    从 App Store 或 Google Play 安装 Busymate DevTools 并登录。手机会与你的工作区配对,并立即出现在仪表板中。

  2. 02

    开启抓包

    打开 VPN 开关。手机发出的每一个请求——你的应用、第三方 SDK、乃至操作系统本身——都会开始出现在数据流中。

  3. 03

    实时将主机添加到 SSL 列表

    看到你的 API 主机有一条加密记录?在仪表板中添加即可。手机会在几秒内解密该主机——无需重装,也无需重新构建。

在手机上

它如何工作: 在真实设备上

iOS 和 Android 上同样的三步——捕获引擎不同,工作流相同。

  1. 01

    安装、登录、配对

    从 App Store 或 Google Play 安装 Busymate DevTools,用 Apple、Google 或邮箱登录。登录会把手机配对到你的工作区,所以在你捕获任何东西之前,它就已经出现在仪表盘的设备列表中。

  2. 02

    信任证书,然后打开捕获

    应用会为你单独生成一个证书颁发机构,并引导你信任它——iOS 上通过“设置”里的配置描述文件,Android 上作为用户证书。然后打开捕获:设备上的 VPN 开始把每个应用的流量经由本应用路由,流就开始填满了。

  3. 03

    在任一端选择要解密的域名

    在手机上把你的 API 主机加入 SSL 列表,或在仪表盘中点击加密记录旁的锁图标。无论哪种方式,手机都会在几秒内接收到变更,来自该主机的下一个请求就会以解密形式到达——响应头、查询参数、时序和完整的响应体。

常见问题

安装之前, 常见的几个问题

需要 Mac、数据线或共享 Wi-Fi 吗?

不需要。手机自己完成捕获、解密和推流——用蜂窝网络或任何 Wi-Fi 都行。笔记本上不运行任何东西,所以离开办公桌后设置依然有效。

只捕获我的应用,还是手机上的所有应用?

所有应用:设备上的 VPN 能看到每个应用的 DNS 和 TCP 流量。解密则刻意收窄——只打开你 SSL 列表中的域名;其余一切仍以加密形式透传。

固定证书的应用怎么办?

固定自己证书的应用无法通过 SSL 列表解密——iOS、Android 和代理上都是如此。你仍能看到连接发生了,但看不到内容。这是一个真实的限制,我们选择明说而不是隐瞒。

队友能看到同一条流吗?

可以。捕获会同步到你工作区的仪表盘,任何有权限的人都能在你手机上看到的同一条流里筛选、打标签、添加断点或把交互导出为 HAR 文件。

看清你的应用究竟在做什么, 在真实手机上

安装 iOS 或 Android 应用,几分钟内即可抓到第一个解密请求。

Ask your mate