Skip to content

iPhone 抓包查看 WebSocket 消息:支持 Protobuf 解码和 SSE 流

用 HTTPS Capture 查看 iPhone App 收发的每一个 WebSocket 帧,解码 Protobuf 内容,并逐条阅读 Server-Sent Events 流式响应。

2 分钟阅读HTTPS Capture

聊天、比分直播、交易、多人游戏和 AI 助手类 App,往往不走普通的“请求-响应”,而是用 WebSocket 长连接或流式响应。很多抓包工具只显示开头那条 101 Switching Protocols,后面的消息就看不到了。HTTPS Capture 能在 iPhone 上逐帧显示每一条消息。

查看 WebSocket 帧

  1. 开始抓包,打开使用 WebSocket 的 App。
  2. 请求列表里的 WebSocket 连接带有 WS 或 WSS 标记。
  3. 点开后切到 帧 标签页。

每一行显示:

  • 方向:橙色箭头是 已发送,蓝色箭头是 已接收
  • 帧类型(text、binary、ping、pong、close)
  • 精确到毫秒的时间和帧大小
  • 内容预览

用 全部 / 已发送 / 已接收 可以只看一个方向的消息。连接保持期间列表会持续刷新,可以实时看到新消息进来。

查看单个帧的内容

点开一帧可以看到:

  • JSON 内容会 自动格式化
  • 其他文本内容按纯文本显示
  • 二进制内容显示 十六进制
  • 帧细节,比如 Final 标志、保留位、扩展数据

点复制按钮可以把内容复制到剪贴板。

解码 Protobuf 和 gRPC

很多 App 不用 JSON,而是通过 WebSocket 或 gRPC 发送二进制的 Protobuf 消息。HTTPS Capture 会识别 Protobuf 和 gRPC Body 并解码成字段,不只是一堆字节。gRPC 请求在列表里有单独的 gRPC 标记。

没有 Schema 时显示的是字段编号和值。想看到 字段名和类型,可以导入 Schema:

  1. 进入 设置 → Protobuf Schema。
  2. 点 导入 Schema 文件,选择一个或多个 .proto 文件,或编译好的描述文件(.desc、.protoset、.pb)。
  3. 相互引用的 .proto 文件要一起导入,消息引用才能解析。

阅读 Server-Sent Events(SSE)

AI 聊天和实时看板常用 text/event-stream(Server-Sent Events)流式返回内容,而不是 WebSocket。遇到 SSE 响应时,响应 标签页会多出一个 SSE Events 区域,逐条列出每个事件的 event 类型、id 和 data,可以一段一段看流式回答是怎么拼出来的。

小提示

  • 先确认 CA 证书已信任,否则加密的 wss:// 连接无法解密。
  • 时序 标签页会把连接保持的时长显示为 “Streaming” 阶段。
  • 改写整个响应 Body 的规则会跳过流式响应,实时流会原样通过。

HTTPS Capture

Capture and decrypt HTTPS traffic on iPhone

App Store

准备好试试了吗?

HTTPS Capture · Capture and decrypt HTTPS traffic on iPhone

App Store 免费下载