Android 抓包

Android 获取 Cookie:Reqable 抓包

当目标请求只能由 Android App 产生时,可以使用 Reqable 移动版的 VPN 录制模式。目标服务有网页版时,优先使用电脑端教程,因为浏览器开发者工具不需要安装 CA 证书。

检查日期:2026-07-26。只抓取你本人设备、本人账号产生的流量。本文不提供 Root、系统证书写入、证书锁定绕过或截取他人流量的方法。

开始前确认

1. 选择 VPN 录制模式

  1. 打开 Reqable,进入 Traffic / 流量 页面。
  2. Record Mode / 录制模式 设为 VPN,不要选择需要手工代理的模式。
  3. 点击 Start / 开始。Android 弹出 VPN 连接请求时,确认应用名称为 Reqable 后允许。
  4. 如果页面提供 Enhanced Mode / 增强模式,先保持默认;普通 VPN 模式看不到目标流量时再启用。

Reqable 官方 FAQ 将“已开启抓包、Record Mode 为 VPN、清除筛选条件”列为 Android 抓不到流量时的首要检查项。

2. 安装用户 CA 证书

HTTPS 请求需要 Reqable CA 才能显示完整请求头:

  1. 在 Reqable 点击盾牌/证书入口,选择移动设备证书安装。
  2. 按应用内向导下载或导出 CA 证书。
  3. 在 Android 系统提示中选择 VPN 和应用CA 证书 用途,输入一个容易识别的名称,例如 Reqable temporary CA
  4. 回到 Reqable,确认盾牌或证书状态显示已安装。
  5. 用手机浏览器访问一个 HTTPS 页面,确认 Reqable 能看到请求,再开始目标 App 抓包。

Android 7 及更高版本允许 App 选择是否信任用户安装的 CA。浏览器能抓到而某个 App 仍然断网,通常表示该 App 不信任用户 CA、使用证书锁定或使用独立证书库。这不是 Cookie 填写错误;不要通过 Root 或写入系统证书绕过,改用该服务的官方 Web 页面。

3. 捕获并复制 Cookie

  1. 清空 Reqable 的旧记录,确认没有残留筛选条件,然后开始录制。
  2. 切换到目标 App,进入账号页、刷新任务页,或执行一次只读查询。
  3. 立即返回 Reqable 并停止录制。
  4. 按目标域名筛选,例如 pan.baidu.comtieba.baidu.comiqiyi.comkg.qq.com
  5. 打开一条确认属于本人账号的 HTTPS 请求,查看 Request → Headers
  6. 复制 Cookie 请求头冒号后的完整值;不要复制响应里的 Set-Cookie,也不要复制整份 cURL/HAR。

常见关键字段:

任务请求 Cookie 中检查
百度网盘、百度贴吧BDUSS=
BilibiliSESSDATA=;扩展功能还需 bili_jct=
V2EXA2=
爱奇艺P00001=;扩展流程还可能需要 P00003=
全民 K 歌uid=
有道云笔记YNOTE_PERS=

阿里云盘使用 refresh_token,百度站点提交使用两个 URL;这两项请按任务字段页填写,不要把普通 Cookie 当作令牌。

4. 写入 daily 表并验证

普通 Cookie 可直接写入 B 列:

P00001=REPLACE_ME; P00003=REPLACE_ME; ...

带可选开关时使用 JSON:

{
  "cookie": "P00001=REPLACE_ME; P00003=REPLACE_ME",
  "rewards": false,
  "shake_limit": 5
}

将 C 列改为“是”,手动运行 daily.js。E 列会收到任务结果,F 列会收到执行时间;E 列返回 401/403 时,重新登录并确认复制的是目标域名真实发出的完整 Request Cookie。

5. 结束后清理

  1. 在 Reqable 停止录制并断开 VPN。
  2. 删除含 Cookie 的流量记录和导出文件。
  3. 到 Android 设置 → 安全/更多安全设置 → 加密与凭据 → 用户凭据,删除刚安装的 Reqable 用户 CA;实际路径以设备为准。
  4. 检查系统 VPN 页面,确认 Reqable 不再保持连接。
  5. 如果 Cookie 曾泄露,立即在目标服务退出其他会话或修改密码。

常见问题

现象处理
完全没有请求确认录制已开始、Record Mode 为 VPN,并清除搜索和过滤条件
浏览器正常,目标 App 断网App 可能不信任用户 CA 或使用证书锁定;改用官方 Web 登录页
只有 CONNECT,没有请求头用户 CA 未安装、未被当前 App 信任或 HTTPS 未解密
请求很多难以定位清空列表,只保留目标 App,按域名重新抓取一次
WPS 返回缺少关键字段复制了错误域名、响应 Cookie 或不完整值;应复制 Request Headers 中的 Cookie

参考