Perguntas, respondidas.
Perguntas frequentes sobre captura de pacotes, descriptografia de HTTPS, captura em apps móveis e SSL pinning, e se a ferramenta é mesmo gratuita, respondidas uma a uma.
O tráfego capturado é todo cifrado e embaralhado, e agora?
A Trace Eagle decifra ao capturar: as chaves de sessão casam automaticamente com seus fluxos, o cifrado vira texto claro, e você lê a requisição e a resposta diretamente, sem chaves para exportar.
Android recente / Android 14: como capturo e preciso de root?
O Android 7+ desconfia dos certificados de usuário e o Android 14 é mais rígido, mas a Trace Eagle tem vários métodos sem certificado. A captura do dispositivo inteiro precisa de root, e também há métodos sem root.
Miniprogramas / apps que ignoram o proxy (Flutter etc.): como?
Esse tráfego ignora o proxy do sistema, então as ferramentas de proxy o perdem. A captura na placa de rede o pega no fio, e a decifração automática mostra o texto claro.
Ela consegue capturar um app com certificado fixado?
Sim. Leia o texto claro direto de dentro do app, ou remova a fixação; ela não pode te bloquear.
Como se captura e decifra HTTP/3 (QUIC)?
Três formas: captura por rebaixamento, passagem de alta fidelidade, ou decifração H3 real, para o QUIC mostrar texto claro também.
iOS precisa de jailbreak? De um certificado?
O iOS não precisa de jailbreak, a captura é via um computador conectado. A maioria dos métodos não precisa de certificado; só a decifração por proxy precisa, e o assistente cobre cada ambiente.
Apps Java / Python que não decifram nem com um certificado do sistema?
Elas ignoram o repositório de confiança do sistema, então os proxies comuns falham. A Trace Eagle também as decifra.
Vai afetar minha internet normal?
Não. Ao parar uma captura, as configurações de rede se restauram automaticamente, com recuperação mesmo após uma saída inesperada.
Meus dados vão para a nuvem?
Não. Local em primeiro lugar — o tráfego que você captura fica na sua máquina e nunca o enviamos nem acedemos a ele. São reportados apenas o uso anónimo de funcionalidades e os códigos de erro para ajudar a corrigir problemas; não contêm conteúdo capturado, e os relatórios de erro podem ser desativados nas Definições.
É de verdade grátis?
Sim. Capturar, decifrar, reescrever, reenviar, testar carga, gerar código, MCP: cada recurso é grátis, e grátis por muito tempo.
Dá para plugar num fluxo de trabalho com IA (MCP)?
Sim. Um servidor MCP de verdade embutido permite a um agente de IA chamar captura, busca de fluxos, decifração, reenvio, geração de código e mais.
Como capturar tráfego de apps Flutter ou que não usam proxy?
Apps Flutter, e outros que não usam o proxy do sistema, não são vistos por um proxy comum. Use a captura na placa de rede para pegar o tráfego direto no fio, combinada com a decifração automática para ler o HTTPS em texto claro, sem tocar em nenhuma configuração de proxy no app.
Como contornar o SSL pinning para capturar HTTPS?
Duas formas: leia o texto claro direto de dentro do app pela captura na camada de aplicação, sem tocar em certificado nenhum; ou remova a fixação de certificado (SSL pinning) com um clique para que o app passe a confiar no certificado de captura. O SSL pinning, por mais rígido que seja, não bloqueia nenhuma das duas.
Existe uma alternativa grátis ao Charles ou ao Fiddler?
Sim. A Trace Eagle é gratuita e multiplataforma (macOS, Windows, Linux, iOS, Android) e serve como alternativa ao Charles e ao Fiddler. Além da captura por proxy comum a essas ferramentas, ela soma captura na placa de rede, texto claro na camada de aplicação, remoção de SSL pinning e decifração real de HTTP/3, capturando o que um proxy comum não consegue.
Qual é a melhor ferramenta multiplataforma de captura de pacotes, e ela é grátis?
O que importa é se uma única ferramenta cobre todos os seus cenários. A Trace Eagle roda com o mesmo fluxo de trabalho em macOS, Windows, Linux, iOS e Android, une captura por proxy e captura na placa de rede, decifra automaticamente ao capturar, e é totalmente gratuita, sem recursos bloqueados atrás de um paywall.
Como capturar e decifrar HTTPS no Android ou iOS sem jailbreak?
No iOS, a captura é feita sem jailbreak através de um computador conectado. No Android, vários métodos dispensam a instalação de certificado no aparelho; a captura do dispositivo inteiro precisa de um Android com root, mas também há métodos sem root. Em ambos os casos, o HTTPS capturado já sai decifrado automaticamente.