You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Burp系统代理后无法捕获目标软件API请求的问题咨询

Burp无法捕获特定软件流量的常见诱因
  • 目标软件不读取Windows系统代理配置
    大量桌面客户端(尤其是自研业务软件、带反逆向逻辑的程序)不会调用WinINET接口获取系统代理设置,会直接发起TCP直连,Spotify、Discord这类通用软件默认适配了系统代理规则,所以能被正常捕获。这种场景可以用Proxifier配置进程级规则,强制将目标软件的所有出站TCP流量转发到127.0.0.1:8080,再观察Burp是否有流量记录。
  • 目标软件使用非HTTP系协议通信
    Burp默认仅识别、展示HTTP/HTTPS/WebSocket/HTTP2协议的流量,如果目标软件使用自定义TCP协议、未开启解析的QUIC协议、裸gRPC等非HTTP协议,即使流量经过Burp监听端口,也不会出现在HTTP历史记录中。可以先查看Burp的事件日志,确认8080端口是否收到无法解析的入站连接,也可以配合Wireshark抓包确认目标软件的出站流量协议类型。
  • 目标软件内置代理绕过/反代理检测逻辑
    部分对通信安全有校验的程序会内置代理检测规则,识别到本地代理端口时会跳过系统代理直接发起连接,甚至主动阻断代理连接。可以打开Windows资源监视器,筛选目标软件进程的TCP连接记录:如果完全没有和127.0.0.1:8080建立连接的记录,说明程序主动绕过了系统代理;如果存在到8080的连接但被立刻重置,说明程序检测到本地代理后主动断开了连接。
  • SSL证书绑定(SSL Pinning)导致握手失败
    即使流量成功走到Burp,如果目标软件内置了服务端证书公钥校验逻辑,检测到Burp替换的自签证书与内置公钥不匹配时,会直接终止TLS握手流程,不会发送后续业务请求,这类情况通常只会在Burp中看到空的CONNECT请求,甚至完全无记录。排查时先确认Burp根CA证书已经正确安装到Windows受信任根证书存储区,之后需要通过Frida注入Hook、逆向修改安装包等方式绕过程序的证书校验逻辑。
  • 代理配置作用域不匹配目标软件运行权限
    Windows系统代理默认是用户级配置,仅对当前登录用户下运行、调用WinINET代理接口的程序生效。如果目标软件是以SYSTEM、LOCAL SERVICE权限作为系统服务运行的,不会读取用户级代理配置。可以在任务管理器详情页查看目标软件的运行用户,如果是高权限系统账号,需要配置系统级代理规则,或通过Proxifier做进程级强制转发。
  • IPv6连接绕过代理规则
    部分软件会优先发起IPv6出站连接,如果你配置的系统代理仅对IPv4生效、Burp未正确监听IPv6回环地址,这部分IPv6流量会直接走直连不经过Burp。可以临时禁用对应网卡的IPv6协议,再测试流量是否能被正常捕获。

内容的提问来源于stack exchange,提问作者O'Schell

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 16:15:10