Fiddler2 使用 man-in-the-middle (中间人) 攻击的方式来截取 HTTPS 流量。在 Web 浏览器面前 Fiddler2 假装成一个 HTTPS 服务器,而 在真正的 HTTPS 服务器面前 Fiddler2 假装成浏览器。Fiddler2 会动态地生成 HTTPS 证书来伪装服务器。而且fiddle使能这个https的解码时需要在本地安装东西的,所以其他人的机器即使安装了fiddle他也没法解密我们发给其他人的服务,除非我们的确是需要访问他的这个机器。