Android 获取 Cookie:Reqable 抓包
当目标请求只能由 Android App 产生时,可以使用 Reqable 移动版的 VPN 录制模式。目标服务有网页版时,优先使用电脑端教程,因为浏览器开发者工具不需要安装 CA 证书。
检查日期:2026-07-26。只抓取你本人设备、本人账号产生的流量。本文不提供 Root、系统证书写入、证书锁定绕过或截取他人流量的方法。
开始前确认
- 从 Google Play (opens in a new tab) 或 Reqable 官方下载页 (opens in a new tab)安装 Reqable。
- 先在目标 App 中完成正常登录,并在任务字段页确认目标域名和关键字段。
- 抓包期间关闭无关 App,不要打开支付、银行或密码管理器。
- Android 厂商菜单名称不同,证书通常位于“安全”“更多安全设置”“加密与凭据”或“安装证书”。
1. 选择 VPN 录制模式
- 打开 Reqable,进入 Traffic / 流量 页面。
- 将 Record Mode / 录制模式 设为 VPN,不要选择需要手工代理的模式。
- 点击 Start / 开始。Android 弹出 VPN 连接请求时,确认应用名称为 Reqable 后允许。
- 如果页面提供 Enhanced Mode / 增强模式,先保持默认;普通 VPN 模式看不到目标流量时再启用。
Reqable 官方 FAQ 将“已开启抓包、Record Mode 为 VPN、清除筛选条件”列为 Android 抓不到流量时的首要检查项。
2. 安装用户 CA 证书
HTTPS 请求需要 Reqable CA 才能显示完整请求头:
- 在 Reqable 点击盾牌/证书入口,选择移动设备证书安装。
- 按应用内向导下载或导出 CA 证书。
- 在 Android 系统提示中选择 VPN 和应用 或 CA 证书 用途,输入一个容易识别的名称,例如
Reqable temporary CA。 - 回到 Reqable,确认盾牌或证书状态显示已安装。
- 用手机浏览器访问一个 HTTPS 页面,确认 Reqable 能看到请求,再开始目标 App 抓包。
Android 7 及更高版本允许 App 选择是否信任用户安装的 CA。浏览器能抓到而某个 App 仍然断网,通常表示该 App 不信任用户 CA、使用证书锁定或使用独立证书库。这不是 Cookie 填写错误;不要通过 Root 或写入系统证书绕过,改用该服务的官方 Web 页面。
3. 捕获并复制 Cookie
- 清空 Reqable 的旧记录,确认没有残留筛选条件,然后开始录制。
- 切换到目标 App,进入账号页、刷新任务页,或执行一次只读查询。
- 立即返回 Reqable 并停止录制。
- 按目标域名筛选,例如
pan.baidu.com、tieba.baidu.com、iqiyi.com或kg.qq.com。 - 打开一条确认属于本人账号的 HTTPS 请求,查看 Request → Headers。
- 复制
Cookie请求头冒号后的完整值;不要复制响应里的Set-Cookie,也不要复制整份 cURL/HAR。
常见关键字段:
| 任务 | 请求 Cookie 中检查 |
|---|---|
| 百度网盘、百度贴吧 | BDUSS= |
| Bilibili | SESSDATA=;扩展功能还需 bili_jct= |
| V2EX | A2= |
| 爱奇艺 | P00001=;扩展流程还可能需要 P00003= |
| 全民 K 歌 | uid= |
| 有道云笔记 | YNOTE_PERS= |
阿里云盘使用 refresh_token,百度站点提交使用两个 URL;这两项请按任务字段页填写,不要把普通 Cookie 当作令牌。
4. 写入 daily 表并验证
普通 Cookie 可直接写入 B 列:
P00001=REPLACE_ME; P00003=REPLACE_ME; ...带可选开关时使用 JSON:
{
"cookie": "P00001=REPLACE_ME; P00003=REPLACE_ME",
"rewards": false,
"shake_limit": 5
}将 C 列改为“是”,手动运行 daily.js。E 列会收到任务结果,F 列会收到执行时间;E 列返回 401/403 时,重新登录并确认复制的是目标域名真实发出的完整 Request Cookie。
5. 结束后清理
- 在 Reqable 停止录制并断开 VPN。
- 删除含 Cookie 的流量记录和导出文件。
- 到 Android 设置 → 安全/更多安全设置 → 加密与凭据 → 用户凭据,删除刚安装的 Reqable 用户 CA;实际路径以设备为准。
- 检查系统 VPN 页面,确认 Reqable 不再保持连接。
- 如果 Cookie 曾泄露,立即在目标服务退出其他会话或修改密码。
常见问题
| 现象 | 处理 |
|---|---|
| 完全没有请求 | 确认录制已开始、Record Mode 为 VPN,并清除搜索和过滤条件 |
| 浏览器正常,目标 App 断网 | App 可能不信任用户 CA 或使用证书锁定;改用官方 Web 登录页 |
只有 CONNECT,没有请求头 | 用户 CA 未安装、未被当前 App 信任或 HTTPS 未解密 |
| 请求很多难以定位 | 清空列表,只保留目标 App,按域名重新抓取一次 |
| WPS 返回缺少关键字段 | 复制了错误域名、响应 Cookie 或不完整值;应复制 Request Headers 中的 Cookie |