
简介这份资源面向需要分析网络请求、排查接口问题或进行安全测试的开发者与运维人员核心是一套以 Fiddler Web Debugger 汉化版为主的抓包工具集同时附带防抓包与数据抓取相关的可执行程序可用于调试 HTTP/HTTPS 流量、验证证书信任链以及观察脚本注入后的请求变化。压缩包共 95 个文件约 8.4MB其中 13 个 exe 为各类主程序与辅助工具44 个 dll 承担界面、压缩、JSON 解析等运行库职责另有 14 个 dat、12 个 pdb 调试符号、4 个 wav 提示音及 config、ico、cs、js 等配置与脚本文件结构上按证书插件、Inspectors、Scripts、ImportExport 等模块分目录组织。目前已有 845 人学习下载。借助汉化界面与配套脚本编辑器读者可快速上手会话捕获、证书安装、请求重放与自定义规则编写并参考防抓包与数据抓取示例理解常见对抗思路适合作为日常联调与安全学习的工具参考。1. 抓包工具 Fiddler 汉化版一个能直接跑的 exe 工具包到底装了什么很多人第一次拿到「抓包工具防抓包抓取数据exe工具.zip」这种压缩包第一反应是解压完一脸懵里面既有 Fiddler.exe又有一堆 dll、pdb、wav、ico还有 makecert.exe、TrustCert.exe、EnableLoopback.exe 这些看起来跟抓包没直接关系的可执行文件。它不是一个安装程序而是一个已经配置好的 Fiddler Web Debugger 汉化版绿色目录解压即用省掉了官网下载、装证书、配插件的步骤。适合谁做接口调试的后端、要复现 App 请求的前端、需要看 HTTPS 明文的测试以及被「防抓包」卡住想搞清楚证书链到底哪一环出问题的人。它解决的核心问题只有一个让 HTTP/HTTPS 流量在你自己的机器上可见、可改、可重放而不是靠猜。2. Fiddler 汉化版目录拆解每个文件负责哪一环2.1 主程序与配置Fiddler.exe 和 Fiddler.exe.config解压后第一件事不是双击 Fiddler.exe而是先看清楚目录结构。主程序 Fiddler.exe 是入口Fiddler.exe.config 是它的运行时配置决定 .NET 运行时版本、程序集绑定重定向、启动参数。汉化版通常会把界面资源替换掉所以你会看到 App.ico、saz.ico 这类图标文件以及 ResponseTemplates 目录下的响应模板。# 先看目录里到底有什么别急着运行 ls -la # 重点确认这几个是否存在 # Fiddler.exe 主程序 # Fiddler.exe.config 运行时配置 # TrustCert.exe 证书信任工具 # makecert.exe 证书生成工具 # EnableLoopback.exe 回环豁免工具逻辑说明ls -la是为了确认文件完整尤其是 dll 有没有被杀软隔离。参数说明-la列出全部文件含隐藏项绿色包经常把配置藏在点开头的文件里。如果 Fiddler.exe.config 缺失程序可能起不来或界面乱码这时候不要怀疑汉化先补配置文件。2.2 证书链三件套makecert.exe、TrustCert.exe、TrustCert.pdbHTTPS 抓包的本质是中间人Fiddler 用自己的根证书给每个站点动态签一张证书浏览器信任了这张根证书才会把明文交给 Fiddler。makecert.exe 负责生成证书TrustCert.exe 负责把证书装进系统信任区TrustCert.pdb 是调试符号普通使用可以不管。# 以管理员身份运行生成并信任根证书 makecert.exe -r -ss my -n CNDO_NOT_TRUST_FiddlerRoot -sky signature -pe -len 2048 FiddlerRoot.cer certutil -addstore root FiddlerRoot.cer逻辑说明第一条生成自签名根证书第二条把它加入系统根信任区。参数说明-r表示自签名-ss my存到个人存储-n是证书主题名-len 2048是密钥长度。注意主题名里带 DO_NOT_TRUST 是 Fiddler 的传统命名不是让你不信任而是提醒这是调试证书。装完证书后浏览器访问 HTTPS 才不会报证书错误。2.3 插件与依赖Newtonsoft.Json.dll、Xceed 系列、Be.Windows.Forms.HexBox.dll目录里那一串 Xceed.*.dll 是压缩与文件系统组件Newtonsoft.Json.dll 负责 JSON 解析Be.Windows.Forms.HexBox.dll 提供十六进制查看控件。这些是 Fiddler 扩展和 Inspectors 面板的依赖缺一个就可能导致某个标签页打不开或导出功能报错。文件作用缺失后果Newtonsoft.Json.dllJSON 序列化JSON 视图空白Xceed.Zip.v5.4.dllZIP 处理导出 saz 失败Be.Windows.Forms.HexBox.dll十六进制视图HexView 面板崩溃GA.Analytics.Monitor.dll分析监控统计面板异常常见做法是保持整个目录原样不要单独把 Fiddler.exe 拷到别处运行否则相对路径找不到 dll直接翻车。3. 抓 HTTPS 与防抓包对抗证书、回环与代理设置3.1 开启 HTTPS 解密与证书安装顺序Fiddler 默认只抓 HTTP要抓 HTTPS 必须手动开解密。顺序错了会出现「浏览器提示证书风险」或「App 直接断网」。Tools - Options - HTTPS 勾选 Capture HTTPS CONNECTs 勾选 Decrypt HTTPS traffic 点击 Actions - Trust Root Certificate逻辑说明先开捕获再信任证书顺序反了 Fiddler 还没生成根证书信任动作会失败。参数说明如果只抓特定域名可以在...from all processes下拉里改成...from remote clients only减少无关流量。装完证书后重启 Fiddler让证书链生效。3.2 EnableLoopback.exe 解决 UWP 应用抓不到包Windows 商店应用UWP默认走 AppContainer 隔离不经过系统代理所以 Fiddler 看不到它们的流量。EnableLoopback.exe 就是用来给指定 UWP 应用开回环豁免的。运行 EnableLoopback.exe 在列表里勾选目标应用 点击 Save Changes 重启该应用逻辑说明回环豁免让 UWP 应用允许连接到本机代理端口。参数说明不需要勾选全部应用只勾你要调试的那个勾多了会扩大攻击面。这一步是很多「防抓包」场景里最容易被忽略的不是证书没装而是流量根本没进 Fiddler。3.3 防抓包的常见形态与应对边界所谓「防抓包」常见手段有证书固定SSL Pinning、代理检测、双向认证。Fiddler 能解决的是代理检测和普通证书信任证书固定需要额外插件或改包双向认证基本抓不到明文。# 判断是不是证书固定看 Fiddler 日志 # 如果出现 Unable to connect to server 或证书错误 # 而浏览器正常大概率是 App 做了 Pinning逻辑说明先区分是网络不通、证书不信任还是 Pinning。参数说明Fiddler 的 Log 标签页会记录握手失败原因CertEnroll失败通常是证书问题Tunnel Connection Failed是代理层问题。遇到 Pinning 不要硬刚换用其他调试手段或找开发要测试包这是边界。4. 避坑与排查汉化版 Fiddler 最容易翻车的五个点4.1 现象双击 Fiddler.exe 没反应或闪退原因缺少 .NET Framework 运行时或 Fiddler.exe.config 里的绑定重定向指向了不存在的版本。解决先装 .NET Framework 4.0 以上再检查 config 文件是否完整不要用记事本乱改编码。4.2 现象HTTPS 网站全部提示证书错误原因根证书没装进「受信任的根证书颁发机构」或者装到了「个人」存储。解决用 certmgr.msc 打开证书管理确认 DO_NOT_TRUST_FiddlerRoot 在根目录下不在就删掉重装。4.3 现象手机连上代理但抓不到任何包原因手机和电脑不在同一网段或防火墙拦了 8888 端口。解决确认 Fiddler 的 Connections 里勾了 Allow remote computers to connect防火墙放行 8888手机代理填电脑局域网 IP。4.4 现象部分 App 一开代理就断网原因App 做了代理检测发现系统代理就拒绝请求。解决这种属于防抓包策略Fiddler 层面无解需要改包或绕过检测已经超出工具本身能力。4.5 现象导出 saz 文件失败或打不开原因Xceed 系列 dll 被杀软删除或版本不匹配。解决从隔离区恢复 dll保持整个目录完整不要单独升级某个 dll。提示绿色包最大的坑是杀软误杀解压后先加白名单再运行。5. 进阶技巧用 FiddlerScript 和命令行把抓包变成可复现流程5.1 FiddlerScript 自动改请求头FiddlerScript 基于 JScript.NET可以在 Rules 里写脚本自动修改请求和响应。比如统一加一个调试头或者把某个域名的响应替换掉。// 在 OnBeforeRequest 里加自定义头 static function OnBeforeRequest(oSession: Session) { if (oSession.HostnameIs(api.example.com)) { oSession.oRequest[X-Debug] fiddler; } }逻辑说明OnBeforeRequest在请求发出前触发HostnameIs精确匹配域名。参数说明oSession.oRequest是请求头集合赋值即生效。改完保存Fiddler 会提示是否重新编译选是。5.2 命令行启动与自动化导出Fiddler 支持命令行参数可以指定启动时加载的脚本或直接开始捕获。# 启动并加载指定脚本 Fiddler.exe -script Scripts/CustomRules.js # 启动后自动开始捕获 Fiddler.exe -capture逻辑说明-script指定自定义规则文件-capture让 Fiddler 启动即进入捕获状态。参数说明路径用相对路径时工作目录必须是 Fiddler 所在目录否则找不到脚本。常见做法是把常用脚本固定下来每次启动直接加载省去手动点选。5.3 验证抓包是否真的生效不要只看 Fiddler 有没有流量要验证证书链和代理链路。# 在 Fiddler 里按 CtrlX 清空会话 # 浏览器访问 https://example.com # 看 Fiddler 是否出现该会话且 Inspectors 里能看到明文 # 如果只有 CONNECT 没有明文说明解密没开或证书没信任逻辑说明CONNECT 是隧道建立明文才是解密成功。参数说明CtrlX清空当前会话避免旧数据干扰判断。从那以后我每次拿到新的绿色包都强制先跑一遍「清空、访问、看明文」三步确认证书链通了再干正事。希望帮到你。本文还有配套的精品资源点击获取