HTTP Debugger 功能特性 · 六大模块逐项拆解
按"捕获 → 解析 → 查看 → 重放 → 篡改 → 导出"的实际使用链路组织。每一节都写清楚它解决什么问题、什么时候用,而不是简单罗列菜单项。页面末尾有一张中文术语对照表,用英文原版时可以直接查。
一、流量捕获
它是怎么"看见"你的请求的。
HTTP Debugger 在系统层面捕获流量,不走本机代理。这带来三个直接好处:
不用配置
启动即捕获。浏览器不需要装插件,系统代理设置一动不动,退出也不会留下代理残留导致断网。
抓得全
32 位和 64 位进程都在范围内,桌面软件、Windows 服务、命令行工具、Java/.NET 客户端、Android 模拟器、本地 Web 服务的请求都能进列表。
不破坏原有链路
企业代理、PAC 脚本、VPN 路由都保持原样。代理型工具常常和这些配置打架,它不会。
每条记录还会带上进程信息,可以直接看出请求来自哪个程序。排查"某个后台程序在偷偷联网"这类问题,靠的就是这一列。
二、协议解析
不只是 GET / POST,现代应用的流式通信也能看。
| 协议 | 能看到什么 | 典型用途 |
|---|---|---|
| HTTP/1.x | 完整请求行、头、正文、响应 | 传统接口调试 |
| HTTP/2 | 流级别的详细信息,多路复用下的每个流 | 现代网站、gRPC 承载层 |
| WebSocket | 逐帧内容,连接建立到关闭全过程 | 实时推送、聊天、协同编辑 |
| SSE | Server-Sent Events 的每个事件 | AI 流式输出、进度推送 |
| gRPC | 独立的消息面板逐条展开 | 微服务内部调用 |
| HTTPS / TLS | 解密后的明文请求与响应 | 所有加密场景 |
AI Agent 场景。现在的 AI 应用很少是一次请求返回一段 JSON,它们通过 WebSocket、SSE、gRPC 把模型输出、工具调用、进度事件分块推过来。上面这些协议支持,正是为了看清这类"流"到底传了什么。官方 v10.7 还内置了 MCP server,可以让 AI 助手直接读取捕获到的流量帮忙分析。
三、报文查看
看清一条请求,需要的所有视角都在这儿。
请求侧
方法、完整 URL、查询参数、请求头、Cookie、POST 正文。表单、JSON、XML、二进制上传各有对应的展示方式。
响应侧
状态码、响应头、响应体。JSON 自动格式化并可折叠,XML 树形展示,图片支持直接预览,二进制可按十六进制查看。
两种列表视图
平铺视图按时间顺序排,适合按发生顺序排查;树形视图把同一页面的请求归到父节点,适合分析页面整体加载结构。
内置转换器
URL 编码、Base64、十六进制字符串的编解码随手可用。分析签名参数或加密字段时不用再开网页工具。
四、重放与构造(Submitter)
把抓到的请求变成可以随便改的实验材料。
Submitter 是一个请求构造器:把捕获到的会话拖进去,URL、方法、请求头、Cookie、正文都可以编辑,然后重新发出去。它也支持从零构造一个全新的请求。
- 验证鉴权。删掉 Authorization 头再发,看服务端是否正确返回 401。
- 验证 CORS。改 Origin 头,看预检请求是否被正确处理。
- 验证参数校验。把某个字段改成超长、空值、特殊字符,看服务端是否扛得住。
- 对比正常与异常。两次请求只差一个变量,返回不一样,问题范围立刻收敛。
- 支持 HTTP/2。新版 Submitter 对 HTTP/2 同样可用。
五、篡改与模拟
不动后端代码,也能让服务端"表现出"各种情况。
自动回复 Auto-Reply
命中规则的请求不再发往真实服务器,直接返回你指定的内容。可以返回自定义错误页、模拟 500、模拟超时、返回超大数据,用来验证客户端在异常下的表现——这些场景在真实环境里很难造出来。
HTTP 修改器 Modifier
在请求发出前或响应返回后改写内容:增删改请求头、替换响应正文、改写 Cookie、强制跳转。联调时临时给老接口补个新字段,不用等后端发版。
TCP/IP 重定向 Redirector
把指向 A 服务器的连接整体转到 B 服务器。客户端把域名写死在代码里时,这是最省事的环境切换方式,不用改 hosts,不用重新打包。
规则管理
每条规则可单独启停。v10.5 之后规则面板会实时显示命中次数,支持按规则名称检索,也能一键重置计数——规则写多了以后,命中次数是判断"规则没匹配上"还是"匹配了没生效"的关键依据。
六、分析与导出
从一堆数据里,找出值得看的那几条。
筛选与分组
按域名、方法、状态码、内容类型过滤或分组,把不相关的请求(CDN、统计、广告)先排除掉。
高亮规则
给命中的请求上色:错误标红、慢请求标橙、大资源标紫。扫一眼列表就知道重点在哪。
时间线 Timeline
按耗时拆解每个请求的各阶段——DNS、连接、发送、等待、接收,慢在哪一步一目了然。
图表 Charts
按域名、内容类型、时间段可视化流量分布,看整体结构而不是一条条看数字。
书签
给关键请求打标记,避免在几千条记录里反复翻找。
导出
导出到 Excel 做统计汇报,或存成 JSON / XML / CSV / TSV 做二次处理。会话文件可完整保存与还原。
七、中文术语对照表
用英文原版、或看英文资料时,按这张表对就可以。
| 英文界面 | 中文含义 | 一句话说明 |
|---|---|---|
| Capture | 捕获 | 开始 / 停止抓取流量 |
| Session | 会话 | 一次捕获的完整记录,可存盘还原 |
| Submitter | 请求提交器 | 构造并重新发送 HTTP 请求 |
| Auto-Reply | 自动回复 | 命中规则时伪造响应返回 |
| HTTP Modifier | HTTP 修改器 | 改写请求头 / 响应体 |
| TCP/IP Redirector | TCP/IP 重定向 | 把连接转到另一台服务器 |
| Highlighting | 高亮规则 | 给命中的请求上色 |
| Filters | 筛选器 | 按条件过滤请求列表 |
| Timeline | 时间线 | 按阶段拆解请求耗时 |
| Charts | 图表 | 流量分布可视化 |
| Messages / Events | 消息 / 事件 | WebSocket 帧、SSE 事件、gRPC 消息 |
| Bookmarks | 书签 | 标记重要请求方便回看 |
| Process | 进程 | 发出该请求的程序 |
| Export | 导出 | 输出 Excel / JSON / XML / CSV |
八、界面截图
点击放大。不同版本布局可能略有差异,以实际安装为准。