使用TraceEagle对抓包数据查看与自动解码 JSON 美化、Hex 查看、媒体预览

发布时间:2026/7/22 15:33:00
使用TraceEagle对抓包数据查看与自动解码 JSON 美化、Hex 查看、媒体预览 数据查看与解码抓到只是开始看懂才算数。本篇教你点开一条请求后怎么读请求、响应两侧各自切换查看方式结构化 / 文本美化 / 十六进制 / 自动识别压缩的自动解开、JSON/XML/表单/protobuf 自动美化、图片视频音频直接在详情里预览。大多数时候你什么都不用设点开就是最易读的样子碰到乱码本篇末尾也告诉你下一步怎么做。一、什么时候用抓到流量后想逐条读明白请求头、body、响应到底发了什么。响应打开是一堆压缩字节或看着像乱码想换个视图看清楚。想把某条数据当成 JSON / 十六进制 / 原始报文来对照着看。抓到的是图片、视频、音频、PDF 等想直接预览而不是另存再打开。如果面对的是非 HTTP 的私有 / 二进制协议、按标准视图仍拆不开转 自定义协议解码。二、前置条件已经抓到至少一条流量还没抓到先看 快速开始 或 指定程序抓包。想看 HTTPS 明文需要这条已解密详情里 TLS 显示「已解密」。未解密的连接也能看但只能看到原始收发字节。无需任何额外配置查看与解码都是点开即用。三、分步操作1. 打开详情在请求列表点开任意一条进入详情。上半区是请求、下半区是响应两侧各自独立互不影响。2. 选查看方式「查看为」每一侧顶部都有一排查看方式按需切换结构化起始行 请求头表格 智能 body默认视图先看它。文本·美化按内容类型自动缩进、格式化——JSON、XML、表单x-www-form-urlencoded一键排版易读。文本·原样完整报文按文本原样展示一个字节不改。十六进制hex 查看器显示偏移hex 与 ASCII 并排联动高亮可一键保存为二进制文件超大数据也能流畅查看、不卡顿。自动识别交给引擎深度解码渲染成可逐层展开的解码树——压缩里套压缩、帧里套帧都能一层层钻进去。请求这侧想看原样、响应那侧想看结构化分别点各自的按钮即可两边可以是不同视图。小贴士「查看为」只切换表示层。JSON、XML、表单不是单独的按钮它们属于「文本·美化」自动处理的格式选「文本·美化」就会自动认出并排版。3. 让它自动解压、自动美化大多数情况你不用做任何事响应被 gzip / brotli(br) / deflate / zstd 压缩过会自动解开再展示多层叠加编码如gzip, br也会从外到内逐层解。body 是 JSON / XML / 表单 / protobuf / gRPC会自动识别并美化protobuf/gRPC 无需.proto也能解出字段号、类型、值。4. 用十六进制看原始字节想核对原始字节、或数据本身就是二进制时切到十六进制。点某个字节hex 与右侧 ASCII 会联动高亮需要留档时点保存导出为二进制文件。5. 预览媒体body 是图片、视频、音频时详情里直接内联预览 / 播放并标注类型与大小不用另存再开。四、验证确认读到的是明文一条读对了应该是这样结构化视图里请求行、请求头、body 都在字段清清楚楚。压缩过的响应打开是可读文本如缩进好的 JSON不是一堆压缩字节。是图片 / 视频等媒体能在详情里直接看到 / 播放。切到十六进制偏移、hex、ASCII 三列对齐点字节能联动高亮。五、排错与技巧现象多半是怎么办打开是一堆乱码 / 看不懂的字节不是标准 HTTP body可能是私有 / 二进制协议或未解密的原始流先切自动识别让引擎试解仍拆不开就自定义解码见 自定义协议解码响应像被压过、打不开少见的多层或非常规编码切自动识别逐层展开解码树或切十六进制核对原始字节JSON / XML 挤成一行当前在「文本·原样」或「结构化」下没美化切到文本·美化自动缩进排版只看得到原始收发字节、没有请求头这条连接未解密非 HTTP 或 TLS 没解开确认详情里 TLS 是否「已解密」解密相关见 应用层抓包想核对一个字节都没改的原文美化 / 结构化会重新排版用文本·原样或十六进制两者都不改动原始内容大响应打开有点重数据体量很大十六进制查看器对超大数据也能流畅翻看需要留档就一键保存为二进制文件小技巧请求与响应两侧的视图相互独立对照排查时可以一侧留结构化、另一侧开十六进制同屏对着看。下一步私有 / 自研协议按标准视图拆不开想自己教它怎么读见 自定义协议解码。两条请求哪里不一样想逐行比对见 请求对比。想拿这条数据改一改再发、或半路拦下来手动改见 请求构造与重放、规则改写与断点拦截。想根据这条接口生成代码、导出文档见 生成代码与导出接口文档。项目地址https://traceeagle.com/zh/