contact联系我们
中文
English
中文

COLLABORATION · 使用文档

协同模式使用说明

协同模式可以让移动端负责抓取网络请求,并将抓包数据实时发送到 Packet Capture Pro 桌面端。你可以在电脑的大屏界面中查看请求列表、请求头、请求体、响应头和响应体,并使用桌面端提供的筛选、搜索和其他操作处理数据。

协同模式下的捕获数据只在桌面端查看,移动端不保存协同捕获的数据。

01使用前准备

开始前,请确认:

  1. 电脑已安装并打开 Packet Capture Pro 桌面端(3.5.0及以上更高版本)。
  2. 手机已安装 Packet Capture Pro 移动端(5.3.0及以上更高版本)。
  3. 桌面端和移动端连接同一局域网。
  4. 桌面端已开启“允许协同接入”,移动端已开启“协同模式”。
  5. 如需查看 HTTPS 和 WSS 完整数据内容,请先在移动设备上安装并信任当前电脑提供的抓包证书。

证书用于解析协同抓包中的 HTTPS 和 WSS 数据。

02开启协同模式

1. 在桌面端开启协同模式

  1. 打开 Packet Capture Pro 桌面端。
  2. 进入“协同接入”。
  3. 打开允许协同接入开关。
  4. 页面显示协同模式已开启后,保持桌面端运行,等待移动端连接。

2. 在移动端连接电脑

  1. 打开 Packet Capture Pro 移动端。
  2. 打开侧边栏,点击协同模式。
  3. 可通过以下方式连接电脑:
  • 在附近电脑列表中选择目标电脑。(仅 Android 支持)
  • 扫描桌面端「协同接入」页面的二维码。
  • 点击「添加电脑」并输入桌面端「协同接入」页面的电脑信息。
  1. 点击添加,即可完成配对并连接。
  2. 桌面端显示已配对设备后,表示配对成功,设备前的绿色标识代表已连接,红色标识代表未连接。

如果移动端“附近电脑”中没有出现电脑,请确认移动端、桌面端协同模式是否已经开启,并检查两端网络为同一局域网。

03安装证书

安装并信任电脑证书后,桌面端才能解析移动设备产生的 HTTPS 和 WSS 加密流量。请根据设备系统和使用环境选择对应的安装方式。

使用前准备

  1. 将 Packet Capture Pro 桌面端升级至 3.5.0 或更高版本。
  2. 确保电脑和移动设备连接到同一局域网。
  3. 在桌面端开启“协同”,并完成设备配对。
  4. 在桌面端打开“证书管理”,选择对应的设备系统。

iOS

1. 下载证书

在移动端“证书管理”页面点击“扫码”,扫描桌面端“证书管理 > iOS”中的二维码。扫描成功后,按照系统提示下载证书描述文件。

2. 安装证书

打开 iPhone 的“设置”,进入“已下载描述文件”;如果没有显示该入口,请进入“设置 > 通用 > VPN 与设备管理”。

选择对应的证书描述文件,然后点击“安装”。

3. 信任证书

进入“设置 > 通用 > 关于本机 > 证书信任设置”,在“针对根证书启用完全信任”下找到对应证书并开启信任。手动安装的证书需要完成此操作后才能用于 HTTPS 解密。

4. 开始抓包

返回 Packet Capture Pro,确认已经开启协同并完成配对,然后开始抓包。操作需要抓包的应用后,即可在桌面端查看流量。

Android:虚拟机

此方式适用于需要在 Android 虚拟机中运行目标应用并抓取流量的场景。

1. 下载证书

在移动端“证书管理 > 虚拟机”页面点击“扫码”,扫描桌面端“证书管理 > Android > 虚拟机”中的证书二维码。

证书将下载至:Download/PacketCapturePro

2. 导入虚拟机

将下载的证书导入虚拟机,再通过虚拟机的文件管理器将其安装至 etc → security → cacerts 目录,作为系统级证书使用。

不同虚拟机的操作方式可能不同,具体步骤可查看虚拟机抓包教程。

3. 开始抓包

开启协同并完成配对后,开始抓包,然后在虚拟机中打开并操作目标应用。桌面端将实时显示移动端流量,并自动解析 HTTPS 和 WSS 数据。

Android:Magisk

此方式适用于已经安装 Magisk 或 KernelSU 的 Android 设备,可将证书安装到系统证书目录。

1. 下载 Magisk 模块

在“证书管理 > Magisk”页面下载:pcp-collab-magisk.zip

如果设备中保存的是旧版本模块安装包,请先删除旧文件,再重新下载。

2. 安装 Magisk 模块

打开 Magisk 或 KernelSU 的模块管理页面,选择“从本地安装”,然后选择下载的 ZIP 文件。

安装完成后,按照提示重启设备。

模块已经集成当前电脑证书 2b78195f.0。如果设备中安装了其他证书管理模块,建议先卸载或停用,避免发生冲突。

3. 检查模块状态

设备重启后,确认以下模块已经启用:Packet Capture Pro Collab CA

如果模块未启用,请手动开启并再次重启设备。

4. 开始抓包

开启协同并完成配对后,在移动端开始抓包,然后打开需要抓包的应用。桌面端将实时显示流量,并自动解析 HTTPS 和 WSS 数据。

04开始协同抓包

  1. 确认桌面端显示移动设备已连接。
  2. 在移动端点击开始抓包。
  3. 如果系统请求 VPN、网络抓取权限,请按照提示允许。
  4. 在移动端操作需要调试的应用或网页。
  5. 抓到的网络请求会发送到桌面端,并显示在抓包列表中。

移动端在抓包时会提示“抓取数据请在桌面端查看”。请保持两端连接,避免退出桌面端或切断网络。

05在桌面端查看抓包数据

收到移动端数据后,你可以在桌面端:

  • 查看请求列表和请求时间。
  • 按协议、内容类型或状态筛选请求。
  • 搜索 URL。
  • 查看请求参数、请求头、请求体和 Cookies。
  • 查看响应头、响应体和 Set-Cookie。
  • 协同数据进行复制、导出、重写、重放、执行脚本等操作。

重写、重放或脚本功能是否可用,以桌面端页面中的实际可用状态为准。

06结束抓包

从桌面端关闭抓包

在桌面端点击“暂停”后,移动端会同步关闭抓包。已经收到的数据仍可在桌面端查看。

从移动端关闭抓包

移动端停止抓包后,桌面端将停止接收该移动端的数据,但仍可继续接收本机抓包数据。已接收的数据保留在当前页面中。

07常见问题

1. 移动端找不到电脑

  • 确认桌面端已经开启协同模式。
  • 确认 Packet Capture Pro 桌面端保持运行。
  • 检查两端是否连接同一网络。
  • 关闭并重新开启桌面端协同模式,然后在移动端刷新设备列表。
  • 检查电脑防火墙或安全软件是否阻止 Packet Capture Pro 通信。

2. 已连接,但桌面端没有收到数据

  • 确认移动端已经点击开始抓包。
  • 确认系统要求的 VPN 或抓包权限已经允许。
  • 在移动端主动打开网页或操作目标应用,产生新的网络请求。
  • 检查桌面端是否处于暂停状态。
  • 重新发起一次抓包。

3. HTTPS 和 WSS 请求无法查看明文

  • 确认移动端安装的是桌面端提供的证书。
  • iOS系统设备需要同时安装证书并开启“完全信任”。
  • Android 虚拟机:确认已将证书安装为系统级证书。
  • Magisk:确认模块已启用并且设备已重启。
  • 部分应用采用证书锁定机制,可能无法直接解析其 HTTPS 流量。

4. 抓包过程中连接中断

  • 检查移动端和桌面端的网络连接。
  • 移动端重新连接。
  • 中断后,桌面端已经收到的数据仍可继续查看。
  • 中断期间数据也会传输中断,重新连接后建议重新执行需要捕获数据的操作。

08使用建议

  • 抓包前先确认桌面端已连接,再操作目标应用,避免遗漏请求。
  • 抓取 HTTPS 和 WSS 前先完成证书安装和信任检查。
  • 断连或暂停后重新执行关键操作,确保数据完整。
  • 不要在不可信设备上安装证书,也不要向无关人员发送抓包文件。