ApiCatcher ist jetzt für Android verfügbar

ApiCatcher ist jetzt für Android verfügbar

ApiCatcher for Android ist ab sofort bei Google Play erhältlich. Damit läuft ApiCatcher auf allen vier Plattformen: iOS, Android, macOS und Windows.

ApiCatcher for Android | HTTP Capture

So funktioniert es

Die iOS-App fängt Traffic auf Systemebene über Network Extension ab — ein Tipp genügt, keine Proxy-Konfiguration nötig. Android folgt demselben Konzept, setzt intern aber auf Androids VpnService-API.

Beim Start der Erfassung erstellt ApiCatcher einen VpnService und ein TUN-virtuelles Netzwerkinterface, über das alle IP-Pakete des Geräts abgefangen werden. Die in Rust geschriebene tun2proxy-Bibliothek parst TCP-Pakete und leitet HTTP/HTTPS-Verbindungen transparent an einen lokalen Proxy unter 127.0.0.1:8888 weiter. Ein Netty-basierter MITM-Proxy protokolliert HTTP-Traffic direkt; HTTPS wird über CONNECT-Tunnel und dynamisch ausgestellte Zertifikate entschlüsselt. Apps merken nichts vom Proxy — Wi-Fi- oder Mobilfunk-Proxyeinstellungen müssen nicht angefasst werden.

Kernfunktionen

Die Android-App bietet dieselben Kernfunktionen wie die iOS-App — sie ist kein simpler Paket-Sniffer.

HTTPS- und WebSocket-Erfassung (WS/WSS) sind von Haus aus dabei. WebSocket-Frames werden in einer Chat-ähnlichen Nachrichtenliste angezeigt, sodass sich jedes gesendete und empfangene Frame leicht nachverfolgen lässt. Host-Allow-/Deny-Listen filtern irrelevante Anfragen heraus, damit Traffic fremder Apps nicht den Capture-Log überflutet.

Für API-Debugging unterstützen Rewrite-Regeln Mock-Antworten, Anfrage-/Antwortmodifikation, Regex-Ersetzung, Weiterleitung, Drop und verzögerte Antworten. Komplexere Logik lässt sich per Skript abbilden. Einzelne Anfragen lassen sich sofort wiedergeben, oder Sie definieren Composite-Replay-Flows, die mehrere Anfragen in Abhängigkeitsreihenfolge ausführen — inklusive Parameter-Injektion zwischen den Schritten.

ApiCatcher generiert beim Erfassen automatisch API-Dokumentation und führt Antwortfelder zusammen, wenn derselbe Endpunkt mehrfach erfasst wird. Export nach Postman oder Apifox schließt die Capture-Historie als Testfälle ein. Außerdem lassen sich HAR-Dateien exportieren sowie Bild-, Video- und Audiodateien aus erfasstem Traffic extrahieren.

DNS-Mapping, API-Scanning, Protobuf-Dekodierung und geplantes Replay sind ebenfalls verfügbar.

Die UI folgt dem iOS-Design für ein vertrautes Bedienerlebnis. JSON und XML werden mit Syntax-Highlighting dargestellt, mehrere Themes stehen zur Auswahl — der Code-Editor nutzt dasselbe Theme. JSON-Suche, Pfad-Folding und JSON-Diff sind integriert. Binärinhalte lassen sich in der Hex-Ansicht betrachten; Bilder (einschließlich SVG), Videos und Audio werden direkt in der App gerendert bzw. abgespielt.

Erste Schritte

HTTPS-Erfassung auf Android setzt voraus, dass ein CA-Zertifikat installiert und als vertrauenswürdig markiert wird. Anders als unter iOS lassen sich CA-Zertifikate ab Android 7 nur im Benutzer-Zertifikatspeicher ablegen — nicht im Systemspeicher. Um HTTPS-Traffic der eigenen App zu erfassen, muss das Projekt so konfiguriert werden, dass benutzerinstallierte Zertifikate vertraut werden.

Anleitung zur CA-Installation, Hinweise zu HTTPS-Einschränkungen und Entwickler-Setup finden Sie auf der Seite ApiCatcher for Android.

ApiCatcher for Android erfordert Android 11 (API 30) oder höher.