You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

安卓应用通信方式排查:Burp无法捕获目标请求怎么办?

安卓应用绕过Burp抓包的常见通信方式

当Burp只能抓到少量HTTP/HTTPS、WS请求时,应用大概率用了以下几种非标准通信方式:

  • 自定义TCP/UDP套接字:很多应用会跳过HTTP/HTTPS框架,直接基于TCP或UDP底层协议自己定义通信格式。Burp默认只监听解析HTTP(S)/WS这类标准应用层协议,对这种自定义流量完全无感。
  • QUIC协议(HTTP/3):基于UDP的QUIC协议现在不少应用在用来替代HTTPS,Burp默认对QUIC的支持很差,除非你手动开启相关适配配置且应用的QUIC版本兼容,否则根本抓不到这类流量。
  • 证书锁定(Certificate Pinning):应用可能硬编码了信任的服务器证书哈希,拒绝Burp的CA证书,导致HTTPS请求被应用主动阻断,看起来像没抓到请求,实际是请求根本没走Burp代理。
  • 绕过系统代理的私有网络实现:有些应用会自己实现网络请求逻辑,不依赖安卓系统的默认代理设置,或者调用系统隐藏的非标准网络API,这种情况下Burp作为系统级代理根本碰不到这些流量。
  • 本地加密后走内部代理转发:应用先把请求加密,再通过自己内置的代理转发出去,绕过了你的Burp代理配置,只有最开始没加密的少量请求能被抓到。
  • 本地设备交互+间接联网:如果应用先通过蓝牙、NFC和其他本地设备交互,再由其他设备完成联网请求,Burp自然没法直接捕获这类间接产生的流量。

内容的提问来源于stack exchange,提问作者Angel Pedroza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 11:20:33