Preguntas, respondidas.

Preguntas frecuentes sobre captura de paquetes, descifrado de HTTPS, captura en apps móviles, SSL pinning y si Trace Eagle es gratis, respondidas una a una.

El tráfico capturado es todo cifrado y galimatías, ¿ahora qué?

Trace Eagle descifra al capturar: las claves de sesión emparejan automáticamente sus flujos, el cifrado se vuelve texto claro, y lees la petición y la respuesta directamente, sin claves que exportar.

Android reciente / Android 14: ¿cómo capturo y necesito root?

Android 7+ desconfía de los certificados de usuario y Android 14 es más estricto, pero Trace Eagle tiene varios métodos sin certificado. La captura de todo el dispositivo necesita root, y también hay métodos sin root.

Miniprogramas / apps que ignoran el proxy (Flutter, etc.): ¿cómo?

Ese tráfico ignora el proxy del sistema, así que las herramientas de proxy lo pierden. La captura por tarjeta de red lo agarra en el cable, y el descifrado auto muestra el texto claro.

¿Puede capturar una app con un certificado fijado?

Sí. Lee el texto claro directamente desde dentro de la app, o levanta la fijación; no puede bloquearte.

¿Cómo se captura y descifra HTTP/3 (QUIC)?

Tres formas: captura por degradación, paso de alta fidelidad, o descifrado H3 real, para que QUIC muestre texto claro también.

¿iOS necesita jailbreak? ¿Un certificado?

iOS no necesita jailbreak, se captura vía un ordenador conectado. La mayoría de los métodos no necesitan certificado; solo el descifrado por proxy lo necesita, y el asistente cubre cada entorno.

Apps Java / Python que no descifran ni con un certificado del sistema?

Ignoran el almacén de confianza del sistema, así que los proxys corrientes fallan. Trace Eagle también las descifra.

¿Afectará a mi Internet normal?

No. Al parar una captura, los ajustes de red se restauran automáticamente, con recuperación incluso tras una salida inesperada.

¿Mis datos van a la nube?

No. Local primero: el tráfico que capturas se queda en tu equipo y nunca lo subimos ni accedemos a él. Solo se informan el uso anónimo de funciones y los códigos de error para ayudar a corregir problemas; no contienen contenido capturado, y los informes de errores se pueden desactivar en Ajustes.

¿Es de verdad gratis?

Sí. Capturar, descifrar, reescribir, reenviar, probar carga, generar código, MCP: cada función es gratis, y gratis a largo plazo.

¿Puedo enchufarlo a un flujo de trabajo con IA (MCP)?

Sí. Un servidor MCP de verdad integrado permite a un agente de IA invocar captura, búsqueda de flujos, descifrado, reenvío, generación de código y más.

¿Cómo se captura el tráfico de apps Flutter u otras que no usan el proxy del sistema?

Las apps hechas con Flutter y frameworks similares traen su propia pila de red y no leen la configuración de proxy del sistema, así que un proxy corriente no ve ni un paquete. Usa la captura por NIC (o el proxy transparente) para capturar todo el tráfico a nivel de tarjeta de red y, con el descifrado automático, verás el HTTPS en texto claro aunque la app ignore el proxy.

¿Cómo evito o salto el SSL pinning para poder capturar una app?

Hay dos caminos: leer el texto claro directamente desde dentro de la app (captura a nivel de aplicación), sin tocar ningún certificado; o desactivar el SSL pinning con un clic para que la app confíe en el certificado del proxy. Cualquiera de los dos vence la fijación de certificado, y el cuerpo de la petición queda visible.

¿Existe una alternativa gratis a Charles o Fiddler?

Sí. Trace Eagle es gratis y multiplataforma (macOS, Windows, Linux, iOS, Android) y puede sustituir a Charles o Fiddler como sniffer HTTP/HTTPS. Además añade lo que un proxy corriente no tiene: captura por NIC, texto claro a nivel de aplicación, eliminación de SSL pinning y descifrado real de HTTP/3.

¿Qué herramienta multiplataforma de captura de paquetes es gratis?

Trace Eagle es un capturador de paquetes gratuito que funciona igual en macOS, Windows, Linux, iOS y Android, con el mismo flujo de trabajo y las mismas vistas en cada plataforma: proxy y captura por NIC en un solo sitio, descifrado automático al capturar, y sin muros de pago por función.

¿Se puede capturar y descifrar HTTPS en Android o iOS sin jailbreak?

En iOS no hace falta jailbreak en ningún caso: la captura se hace desde un ordenador conectado. En Android, la mayoría de los métodos tampoco requieren certificado, aunque la captura de todo el dispositivo necesita root; también hay métodos sin root. En ambos, el HTTPS se descifra automáticamente al capturar.

¿Sigues con dudas? Descarga y pruébalo gratis