聊天、比分直播、交易、多人游戏和 AI 助手类 App,往往不走普通的“请求-响应”,而是用 WebSocket 长连接或流式响应。很多抓包工具只显示开头那条 101 Switching Protocols,后面的消息就看不到了。HTTPS Capture 能在 iPhone 上逐帧显示每一条消息。
查看 WebSocket 帧
- 开始抓包,打开使用 WebSocket 的 App。
- 请求列表里的 WebSocket 连接带有 WS 或 WSS 标记。
- 点开后切到 帧 标签页。
每一行显示:
- 方向:橙色箭头是 已发送,蓝色箭头是 已接收
- 帧类型(text、binary、ping、pong、close)
- 精确到毫秒的时间和帧大小
- 内容预览
用 全部 / 已发送 / 已接收 可以只看一个方向的消息。连接保持期间列表会持续刷新,可以实时看到新消息进来。
查看单个帧的内容
点开一帧可以看到:
- JSON 内容会 自动格式化
- 其他文本内容按纯文本显示
- 二进制内容显示 十六进制
- 帧细节,比如 Final 标志、保留位、扩展数据
点复制按钮可以把内容复制到剪贴板。
解码 Protobuf 和 gRPC
很多 App 不用 JSON,而是通过 WebSocket 或 gRPC 发送二进制的 Protobuf 消息。HTTPS Capture 会识别 Protobuf 和 gRPC Body 并解码成字段,不只是一堆字节。gRPC 请求在列表里有单独的 gRPC 标记。
没有 Schema 时显示的是字段编号和值。想看到 字段名和类型,可以导入 Schema:
- 进入 设置 → Protobuf Schema。
- 点 导入 Schema 文件,选择一个或多个
.proto文件,或编译好的描述文件(.desc、.protoset、.pb)。 - 相互引用的
.proto文件要一起导入,消息引用才能解析。
阅读 Server-Sent Events(SSE)
AI 聊天和实时看板常用 text/event-stream(Server-Sent Events)流式返回内容,而不是 WebSocket。遇到 SSE 响应时,响应 标签页会多出一个 SSE Events 区域,逐条列出每个事件的 event 类型、id 和 data,可以一段一段看流式回答是怎么拼出来的。
小提示
- 先确认 CA 证书已信任,否则加密的
wss://连接无法解密。 - 时序 标签页会把连接保持的时长显示为 “Streaming” 阶段。
- 改写整个响应 Body 的规则会跳过流式响应,实时流会原样通过。
准备好试试了吗?
HTTPS Capture · Capture and decrypt HTTPS traffic on iPhone
App Store 免费下载