Fiddler Web Debugger 中文版:免费的 HTTPS 抓包与网络调试完整操作手册
【免费下载链接】zh-fiddlerFiddler Web Debugger 中文版项目地址: https://gitcode.com/gh_mirrors/zh/zh-fiddler
接口返回 200,页面却拿不到数据;请求参数去向不明,后端日志也没有对应记录——这类问题很难一次定位。Fiddler Web Debugger 中文版是一款免费的抓包与网络调试工具,基于官方 5.0.20202 版本完整汉化,可以在本机代理层面捕获并解密分析 HTTP/HTTPS 流量。
🧭 工具定位:免费抓包工具为谁解决什么问题
它是 Fiddler Web Debugger 官方 5.0 版本的中文本地化分支,面向前端开发、测试和后端同学,解决"请求实际发了什么、响应实际回了什么、慢在哪个阶段"这类靠日志猜不出来的网络调试问题。核心能力有三项:
- HTTP/HTTPS 流量捕获与解密:作为本机系统代理工作,HTTPS 流量在配置根证书后可直接查看明文
- 请求可修改、可重放:断点暂停请求,在 Inspector 里改 Header、改参数后放行,或按 Ctrl+R 原样重放
- 会话可归档:抓包记录可保存为 SAZ 文件,便于存档和跨组排查
目录里还附带几个实用组件:EnableLoopback.exe(放行 UWP 应用走代理)、FiddlerCap.exe(独立捕获流量的小程序)、ToE.dll(抓包结果转易语言代码)。
🚀 从启动到抓到第一个请求:HTTPS 证书怎么配
- 获取:克隆仓库到本地,直接使用编译好的可执行文件,无需自行构建。
git clone https://gitcode.com/gh_mirrors/zh/zh-fiddler- 启动:进入目录双击
Fiddler.exe。若提示运行库缺失,先安装 .NET Framework 4.6.1 或更高版本再启动。 - 关键配置(HTTPS 解密):打开"工具 → 选项",切到"HTTPS"选项卡,勾选解密 HTTPS 流量;再从"操作"菜单把根证书导出到桌面,双击安装并设为受信任根证书。跳过这一步,HTTPS 响应只能看到密文。
- 首次抓包:点"文件 → 捕获流量"或按 F12,浏览器访问任意站点,左侧会话列表会实时出现请求记录,点开后请求头、请求体、响应体一目了然。
🔍 一次完整调试实录:接口超时怎么排查
以"订单列表页偶发加载失败"为例:客户端看到 POST /api/order/list 返回 504 超时,后端访问日志却查不到对应记录,无法判断请求是否真的到达服务器。
现象:接口偶发 504,页面提示加载失败,前端、后端各执一词。
定位:
- 按 F12 开始抓包,在客户端复现一次失败;
- 用过滤器按接口域名筛选,点开会话列表中 504 那条记录;
- 在 Inspectors 的 Request 页签确认请求体参数完整,排除客户端丢参数;
- 查看该请求的时间线(Timings):连接与 TLS 握手阶段正常,耗时集中在"等待响应",说明瓶颈在服务端或网关,而不是本地网络;
- 看响应体:内容是反向代理的默认 504 页面,而不是业务系统的错误 JSON,请求在网关层就被截断了。
验证:选中该会话按 Ctrl+R 连续重放几次,确认超时是偶发还是稳定复现;再从"文件"菜单保存为 SAZ 文件发给后端,双方按同一时间点比对,最终确认是网关到上游服务的转发超时。以上步骤可逐步复现,两侧共享同一份 SAZ 文件即可对账。
📦 其他高频场景:UWP 流量与批量改包
抓不到 UWP 应用流量怎么解决
Windows 应用商店安装的应用(UWP)默认不经过系统代理,会话列表里看不到它们的请求。先运行目录中的EnableLoopback.exe放行本机回环连接,再回 Fiddler 抓包,UWP 流量就会出现在列表里。
怎么让测试同学独立抓包
日常回归不需要完整的 Fiddler 界面。直接分发FiddlerCap.exe即可,它是独立的捕获小程序,专门用于记录流量,非技术同学也能拿到会话反馈给开发。
怎么批量改写请求参数
手工断点只适合单次验证。要固定注入 Header 或模拟异常参数,可以在 FiddlerScript 里写钩子函数,让每个请求自动经过改写:
static function OnBeforeRequest(oSession: Session) { if (oSession.HostnameIs("api.example.com")) oSession.oRequest["User-Agent"] = "MyTestClient/1.0"; }⚠️ 踩坑清单:抓不到流量怎么排查
- 启动报错或界面异常→ 缺少运行环境 → 安装 .NET Framework 4.6.1 及以上版本后重启,README 的"使用异常"一节也提到这一点
- HTTPS 请求只提示 SSL 握手失败→ 根证书未安装或未受信任 → 从"工具 → 操作"导出根证书到桌面,安装后在证书管理器中设为"受信任的根证书颁发机构"
- 部分应用抓不到任何流量→ 应用未走系统代理,或属于 UWP 应用 → 先确认系统代理指向 127.0.0.1:8888;UWP 应用先运行
EnableLoopback.exe再抓 - 抓到了请求但响应体是乱码→ 响应被 gzip/brotli 压缩 → 在 Inspectors 中切换到 TextView 视图,Fiddler 会自动解码出明文
Fiddler 中文版把"猜"变成"看":参数、耗时、响应体都有据可查。建议直接克隆项目体验,汉化说明与插件列表见 README。
【免费下载链接】zh-fiddlerFiddler Web Debugger 中文版项目地址: https://gitcode.com/gh_mirrors/zh/zh-fiddler
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考