HTTPS 抓包 · 精确 Mock · 明文重发
DevPeek
从手机、浏览器到测试 App,把 HTTP(S) 请求按客户端收进独立 Tab,快速看清 Headers、Body 与耗时。
参数按规则自动加解密、GUI 引导的精确 Mock、响应体搜索与请求重发,让复杂接口也能直接用明文分析和联调。
先看一遍:从海量请求中定位接口
按客户端 Tab 隔离流量,再用协议、方法和关键词组合筛选;定位请求后可直接查看详情、创建 Mock 或打开调试 API 改参重发。
演示
抓包筛选、详情查看与请求重发
演示如何使用客户端 Tab、协议 / 方法筛选和关键词搜索定位请求,并查看详情、继续重发调试。
你可以用它做什么
DevPeek 的核心是抓包,但不止于看见流量:从定位请求、读懂加密参数,到精确 Mock、改参重发,尽量在一个工作流内完成。
抓包与分析
按客户端隔离流量,更快定位并读懂每一次请求
- 手机、浏览器、测试 App 各走独立 Tab;HTTPS 解密后,Headers、Body、状态与耗时集中查看。
- 关键词可匹配 URL、方法、Host,也可深入响应体;支持正则与大小写,在长列表里快速定位。
参数转换
规则命中后自动加解密,详情与改包都走明文
- 加解密配置定义算法,转换规则指定请求与字段;命中后详情直接展示解密结果,原始报文保持不变。
- Mock 与调试 API 默认按明文匹配、编辑;可逆算法开启重新加密后,发送或放行时自动写回密文。
精确 Mock
从真实请求进入 GUI 向导,勾选特征再拦截篡改
- 右键请求即可拾取方法、Host、Path、Query、Body、请求头,以及解密后的 JSON 字段作为匹配条件。
- 手动 Mock 可暂停改包后继续;自动 Mock 按预设放行,仅响应 Mock 可直接短路,不必打到真实服务器。
请求重发
抓到即改,明文编辑,自动加密后发送
- 从详情或右键打开调试 API,自动带入方法、URL、Query、Body 与请求头,无需复制到外部工具。
- 绑定转换规则的字段以明文编辑,发送时自动加密;响应状态、耗时与正文原地对照,历史可回看。
第一次上手
- 1
手机接入 DevPeek 代理
下载 Windows 或 macOS(Apple Silicon)安装包,确认 DevPeek 监听端口;手机 Wi‑Fi 代理填写电脑局域网 IP 与端口(本机浏览器也可用系统代理)。
- 2
信任证书,看到 HTTPS 明文
在测试设备安装并信任 DevPeek 根 CA,把目标域名加入 SSL 解密范围;随后从客户端 Tab 和筛选条件中定位第一条目标请求。
- 3
用真实请求创建 Mock 或重发
在请求上右键进入 Mock 向导,勾选需要精确匹配的参数;或打开调试 API,以明文修改 Query / Body,交给 DevPeek 自动加密后发送并查看响应。