iPhone 抓包不越狱怎么做?三种抓法按照需求使用

0 阅读5分钟

我注意到一个现象,聊到 iPhone 抓包,第一反应基本都是"得越狱"——网上教程也多是越狱后装插件的路子。实际上不越狱的抓法比想象中多,差别只在"能看到什么"。不越狱能做的其实比多数人以为的多:地址级、流量级、明文级,加上代理改写,四档能力按需取用。iPhone 抓包不越狱这件事,核心是先想清楚需求:只想看请求地址,还是整机流量,还是某个 App 的完整明文。先给一张对号入座的表,再逐个展开。

你的需求用哪种能看到什么装不装证书
快速看系统发出哪些 HTTPS 请求系统级抓包地址/状态/头(重签 App 看 Body)只装诊断描述文件
整机全部流量(含非 HTTP)网卡抓包全量密文+SNI 主机名,可定点解密看密文不用,解密需重签
单个 App 完整明文(含 Body)应用层抓包单 App 完整明文目标 App 需开发证书重签名
边看边改、重放移动端请求代理抓包HTTPS 明文+改写重放装根证书

连接准备:数据线连上 iPhone,设备上点信任;较新的 iOS(含 17 及以上)换用了新的设备通道,这里照常连接抓包。同一台设备若同时出现在 USB 和网络列表里,按连接方式选对应那条,别选错通道。下面按抓法展开。

一、系统级抓包:最省心,普通 App 也能用

只想快速看清这台 iPhone 都发了哪些 HTTPS 请求,系统级抓包是首选:列出系统发出的 HTTP(S) 事务,请求方法、完整 URL(HTTPS 也是明文地址)、状态码、请求头和响应头都有。不用装 CA 证书、不用设代理、不用处理证书绑定,只装一次设备诊断描述文件。

边界要说清楚:普通 App、App Store 应用只能看到请求地址和请求头;想看完整的请求/响应 Body,目标 App 需要是开发证书签名的。对大多数"确认 App 在调哪些接口"的排查,这一层已经够用。验证方式:装完描述文件开抓,让手机产生一次联网操作,请求列表里出现 HTTPS 事务,方法、URL、状态码一列排开,就能确认通道正常。

二、网卡抓包:看这台设备的一切

要抓整台设备的全部流量,不限 App、不限协议——QUIC、自定义协议都在。默认看到的是密文包加元数据:目标地址、端口,以及 TLS 握手里的 SNI 主机名,足以看清这台设备连了哪些地方、用的什么协议。

想解明文:在 TraceEagle 里对目标 App 勾选"解密此程序",前提是该 App 已用开发证书重签名。这个组合适合"设备行为摸底":先看全量元数据,再定点解某个 App 的明文。数据线连接时走 USB 通道,带宽充足不占 Wi-Fi;要抓设备在真实 Wi-Fi 网络下的行为,改用网络通道,两种都在同一界面切换。

三、应用层抓包:单个 App 的完整明文

针对单个 App 拿完整明文(含 Body),应用层抓包从 App 内部取数,不经过中间人——证书绑定也拦不住,pinning 的校验发生在握手环节,取数在握手之后。两个实用开关:勾上"重启目标程序",把 App 启动初期的流量也抓到;遇到静态链接、自研库这类常规方式取不到明文的,打开"socket 流量"开关,换一条更底层的路取数据。

前提:目标 App 需用开发证书重签名,App 列表里只有重签过的 App 可选,其余置灰。重签名在自己的开发证书体系里完成,一次签好,之后每次调试直接选;socket 流量开关打开后数据走更底层的路径,抓到的内容结构上可能和常规方式略有差异,对照着看。

iPhone 抓包不越狱的关键是按需求选抓法:看地址用系统级,看整机用网卡,看完整明文用应用层,边看边改用代理。

四、代理抓包:移动端也能改写重放

前三种是"看",要"改"就走代理抓包:把设备的 Wi-Fi 代理指向本机,扫码一键装根证书,HTTPS 流量像电脑上一样解密成明文,断点、改写、重放这些能力照用。装根证书走扫码一键安装,iOS 上配合描述文件流程,装完在设置里打开完全信任开关——这一步是系统要求,所有工具都一样。适合调试走系统代理的 App,或者需要对移动端请求做规则改写的场景。

常见问题

问:不越狱能看到请求的 Body 吗? 答:分目标。开发证书重签名过的 App,系统级和应用层都能看到完整 Body;普通 App Store 应用,系统级只能看到地址和头,要看完整明文得走应用层加重签名。

问:抓 iPhone 必须要 Mac 吗? 答:不用。整个流程在电脑端完成,TraceEagle 支持 Windows、Linux、Mac,扫码装证书、连 USB、看结果都在一个界面里。

问:iOS 17 以上的新系统还能抓吗? 答:能。较新 iOS 换用了新的设备通道,工具适配了这条通道,连接和抓包不受影响。

问:越狱到底能多抓什么? 答:越狱后能做的事更多(注入、hook 这类),但稳定性和安全成本摆在那里。不越狱的四种抓法覆盖日常调试的绝大部分场景,先按需求对号入座,不够再考虑越狱。

提醒:诊断描述文件只装一次,作用范围是系统诊断日志本身;重签名针对你自己控制的 App,别拿它折腾别人的应用。

按这个顺序:数据线连 iPhone 点信任 → 按需求选抓法(看地址系统级、整机网卡、完整明文应用层、改写代理)→ 装对应的一次性文件(诊断描述文件或根证书)。iPhone 抓包不想越狱,可以从选抓包办法开始。