HTTP/HTTPS 캡처·디버깅 도구: Charles Proxy vs Proxyman vs ApiCatcher
HTTP/HTTPS 캡처·디버깅 도구 자체는 적지 않습니다. 다만 iOS, Android, macOS, Windows를 최소한 모두 다루는 도구는 드뭅니다. 이름이 알려진 쪽은 Charles Proxy와 Proxyman입니다. 이제 선택지가 하나 늘었습니다. ApiCatcher입니다.
Charles Proxy: 오래된 이름이고, 지금은 손에 잘 안 붙는다
Charles Proxy는 2003년부터 있던 도구입니다. HTTP 캡처·디버깅 도구 가운데 아직도 가장 널리 알려져 있는 이유이기도 합니다. 그만큼 나이도 드러납니다. 지금 켜서 쓰면 작업 흐름이 한 세대 전에 머물러 있고, 편하지 않습니다.
macOS, Windows, Linux에서 돌아갑니다. 휴대폰의 HTTP 트래픽을 보려면 컴퓨터를 프록시로 두어야 합니다. HTTPS를 복호화하려면 CA 인증서를 내보내 휴대폰에 설치해야 하고, 절차가 번거롭습니다. 디버깅할 때마다 휴대폰 Wi-Fi 프록시를 바꾸고, 끝나면 그 설정을 지워야 합니다. 깜빡하면 휴대폰이 평소처럼 인터넷에 붙지 않습니다. 시스템 프록시를 타는 트래픽만 잡힙니다. 시스템 프록시를 타지 않는 개발 프레임워크도 있어서, 그런 프레임워크로 만든 앱의 HTTP 트래픽은 캡처도 디버깅도 되지 않습니다.
Proxyman: macOS를 위해 만들었고, 데스크톱에서는 매우 편하다
Proxyman은 원래 macOS 전용 네이티브 앱으로 시작했고, 이후 iOS와 Android를 포함한 다른 플랫폼을 채웠습니다. 데스크톱 조작은 정리가 잘 되어 있어서, macOS와 Windows에서는 Charles Proxy보다 훨씬 쓰기 편합니다. 모바일 기기의 HTTP 트래픽도 이제 컴퓨터를 프록시로 두지 않아도 됩니다. 앱을 설치하고 VPN으로 캡처합니다. 이 차이만으로도 Charles Proxy보다 한결 낫습니다.
모바일에서 캡처하는 경험은 분명 나아졌습니다. 그래도 Proxyman의 설계 중심은 여전히 데스크톱입니다. iOS와 Android에서도 쓸 수는 있지만, 작은 화면에서는 데스크톱만큼 편하지 않습니다.
ApiCatcher: iOS를 기준으로 설계했고, 모바일과 데스크톱을 함께 본다
ApiCatcher는 2026년 1월에 나왔습니다. Proxyman과 방향이 반대입니다. 처음부터 iOS용 네이티브 앱으로 만들었고, 작은 화면에서의 조작을 먼저 생각해서 인터페이스를 잡았습니다. 데스크톱은 2026년 6월에 나왔고 Windows와 macOS를 지원합니다. 데스크톱 조작도 공을 들였고, 써 보면 Proxyman에 밀리지 않습니다. 결이 다를 뿐이고, 잘 맞는 지점도 다릅니다.
모바일은 Proxyman과 같이 컴퓨터를 프록시로 두지 않습니다. VPN으로 HTTP 트래픽을 캡처하고 디버깅하며, Flutter로 만든 앱의 HTTP 트래픽도 잡습니다.
데스크톱은 시스템 프록시를 설정해 캡처하는 방법 외에 TUN 모드도 있습니다. 가상 네트워크 인터페이스를 만들고 라우팅과 DNS를 직접 잡아, 시스템 프록시를 타지 않는 HTTP 트래픽까지 가져옵니다. Flutter처럼 크로스플랫폼 프레임워크로 만든 앱을 데스크톱에서도 캡처하고 디버깅하기 위해서입니다.
기능 비교
Proxyman에 있는 기능은 ApiCatcher에도 거의 있습니다. 이름만 다릅니다. Proxyman의 Breakpoint, Map Local, Map Remote는 ApiCatcher에서 재작성입니다. Proxyman의 Repeat는 ApiCatcher에서 요청 재생입니다.
| 기능 | Charles Proxy | Proxyman | ApiCatcher |
|---|---|---|---|
| 플랫폼 | macOS, Windows, Linux | macOS, Windows, Linux, iOS, Android | macOS, Windows, iOS, Android |
| 유료 | 예 | 예 | 예 |
| 오픈소스 | 아니오 | 아니오 | 아니오 |
| HTTPS | 지원 | 지원 | 지원 |
| WebSocket | 지원 | 지원 | 지원 |
| 차단/허용 목록 | 지원 | 지원 | 지원 |
| 중단점 (Breakpoint) | 지원 | 지원 | 지원 (재작성) |
| Map Local/Remote | 지원 | 지원 | 지원 (재작성) |
| DNS 스푸핑 | 미지원 | 지원 | 지원 |
| 요청 재생 | 지원 | 지원 | 지원 |
| 콤보 재생 | 미지원 | 미지원 | 지원 |
| 스크립트 | 미지원 | 지원 | 지원 |
| HAR 내보내기 | 지원 | 지원 | 지원 |
| Diff | 미지원 | 지원 | 지원 |
무엇을 고를까
이미 하나에 익숙하고 손에 맞는다면, 굳이 바꿀 이유는 없습니다.
아직 어떤 게 편한지 모르겠다면, 세 가지를 모두 받아서 직접 써 보는 편이 낫습니다. 기능, 사용감, 가격을 같이 보고 고르면 됩니다.
사용감만 보면 Proxyman과 ApiCatcher가 잘 되어 있고, 성격도 다릅니다. 모바일에서의 사용감을 비교하면 ApiCatcher가 더 낫습니다.
평소 Burp Suite를 쓰고 iOS에서 쓸 HTTP/HTTPS 캡처 도구를 찾는다면 ApiCatcher를 보세요. Burp Suite 확장 프로그램이 있어서, 캡처한 HTTP 트래픽을 실시간으로 넘길 수 있습니다. HAR를 내보냈다가 다시 가져올 필요가 없습니다.
