HttpCanary又被稱之為小黃鳥抓包軟件,該軟件功能性非常的強大,可以為廣大用戶提供非常便捷的HTTP/HTTPS專用抓包功能,日常中如果我們在網(wǎng)上沖浪的過程中連接不到服務器,則可以通過它來爬取和分析安卓機https網(wǎng)絡請求服務項目,并且該版本為破解版,已解鎖了高級版功能,親測可用。
1、支持協(xié)議
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket and TLS/SSL。
2、注入功能
HttpCanary提供了兩種不同的注入模式:靜態(tài)注入和動態(tài)注入。使用這兩種模式,可以實現(xiàn)對請求參數(shù),請求/響應頭,請求/響應體,響應行的注入。您還可以創(chuàng)建不同需求的注入器,因為靜態(tài)注入可以支持多個注入器同時工作。
3、數(shù)據(jù)瀏覽
HttpCanary具有多種不同的視圖瀏覽功能。
Raw視圖:可以查看原始數(shù)據(jù);
Text視圖:以Text的形式查看請求/響應體內(nèi)容;
Hex視圖:以Hex的形式查看請求/響應體內(nèi)容;
Json視圖:格式化Json字符串,支持節(jié)點的展開、關閉和復制等操作;
圖片視圖:可以預覽BPM、PNG、GIF、JPG、WEBP等格式的圖片內(nèi)容;
音頻視圖:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音頻內(nèi)容;
4、內(nèi)容總覽
HttpCanary支持瀏覽一個網(wǎng)絡請求的總體概況,包括URL、HTTP協(xié)議、HTTP方法、響應碼、服務器Host、服務器IP和端口、Content-Type、Keep-Alive、時間信息、數(shù)據(jù)大小信息等。
5、數(shù)據(jù)篩選和搜索
HttpCanary提供了多維度的數(shù)據(jù)過濾器和搜索功能,比如通過應用、Host、協(xié)議、方法、IP、端口、關鍵詞搜索過濾等。
6、屏蔽設定
HttpCanary可以對網(wǎng)絡請求的數(shù)據(jù)發(fā)送以及服務器響應進行屏蔽操作,這個功能可以非常方便地幫助開發(fā)者進行Rest API的調(diào)試。
7、插件
HttpCanary提供了豐富的擴展插件,包括Host屏蔽、Mime-Type屏蔽、圖片音頻視頻下載、請求性能統(tǒng)計、微信定位漂移等。按照設計,開發(fā)者還可以開發(fā)自己的Plugin集成進HttpCanary中,也可以安裝擴展Plugin(功能尚未開放)。Plugin可以對數(shù)據(jù)包進行修改等自定義操作,也就是一個高級的注入器!我們將會盡快發(fā)布Plugin-SDK!
1、針對安卓手機https互聯(lián)網(wǎng)技術請求的一個抓取以及剖析。
2、可以自動式的存儲http和https請求,而且不用ROOT。
3、還能夠進行懸浮球功效設置允許此外去運用要抓的應用。
4、觀看抓包軟件的結果還能抓取音頻以及視頻。使用方法。
1、可以方便順利地通過抓取網(wǎng)頁的http/https數(shù)據(jù),讓用戶能夠更方便的分析當前網(wǎng)頁。
2、便捷性很高,同時數(shù)據(jù)全面,展現(xiàn)直觀明了,大大提高了易用性。
3、不管對于新人還是老手來說,黃鳥(免root)抓包工具都是一個不錯的工具。
一、配置VPN
操作說明:
HttpCanary使用VPN作為MITM(中間人)來抓取網(wǎng)絡數(shù)據(jù)包,所以必須啟用VPN功能。
操作步驟:
在配置VPN的彈框中點擊“確定”即可。
注意事項:
部分手機配置VPN可能會失敗,請重啟手機后再試。
由于系統(tǒng)限制,只能同時使用一個VPN服務,所以開啟HttpCanary抓包時無法使用其它VPN聯(lián)網(wǎng)。
二、根證書
操作說明:
HttpCanary使用MITM (中間人)的技術來抓取網(wǎng)絡數(shù)據(jù)包,由于HTTPS協(xié)議使用了SSL/TLS握手加密,需要安裝HttpCanary根證書進行解密。如果不安裝HttpCanary根證書將無法抓取SSL/TLS加密數(shù)據(jù)包。
操作步驟:
1、由于系統(tǒng)限制,安裝證書時,必須輸入手機鎖屏圖案或密碼。如果尚未設置鎖屏圖案或密碼,需要先給手機設置鎖屏圖案或密碼。
2、請使用默認的證書名稱,憑據(jù)用途必須選擇VPN和應用(默認),然后點擊確定。
3、根證書安裝成功后,可以在系統(tǒng)的設置->加密與憑據(jù)->信任的憑據(jù)->用戶頁面中進行查看和管理。
注意事項:
如果設備系統(tǒng)語言是從右向左書寫,請將系統(tǒng)語言設置成英語,否則會出現(xiàn)無法安裝的問題(已知的系統(tǒng)BuG)。
三、將HttpCanary根證書添加至系統(tǒng)cA目錄
操作說明:
由于從Android 7.0版本開始,系統(tǒng)不再信任安裝的用戶證書,可能會導致無法抓取SSL/TLS加密數(shù)據(jù)包或者無網(wǎng)絡等問題,因此需要將HttpCanary根證書添加至系統(tǒng)CA目錄,此操作需要在Root設備上進行。
操作步驟:
1、導出。o格式的已安裝HttpCanary證書文件,此文件可以
在/data/misc/user/0/cacerts-added/目錄下面找到(如果有多個文件,需要自行按照時間區(qū)分);也可以在HttpCanary的根證書設置中導出到SD存儲卡。
2、將。0格式文件(勿改名),導入到系統(tǒng)CA目錄/system/etc/security/cacerts/下。
方式1:使用adb命令進行復制導入,''為具體證書文件名。
方式2:使用MT管理器等可以操作系統(tǒng)文件的應用進行復制。
3、添加成功后,可以在系統(tǒng)的設置-→加密與憑據(jù)->信任的憑據(jù)->系統(tǒng)頁面中找到添加的HttpCanary證書。
注意事項:
此操作需要在Root設備上進行。
7.0以下設備無需配置此項,系統(tǒng)默認信任用戶證書。
升級系統(tǒng)可能會將添加的證書文件刪除,請檢查后重新導入。
四、抓包
點擊右下角的按鈕開始進行抓包操作。
1、 找到設置,點擊進去,點擊ssl證書設置
2、 點擊導出httpcanry根證書
3、 導出類型選擇下面這個(.pem)【我這里是未root環(huán)境,選擇.pem。如果root之后需要更高要求可選.0】
4、 打開手機的設置,然后在設置里找到并點擊:“安全”–>“更多安全設置”–>憑據(jù)儲存下的“從手機儲存安裝”–>CA證書(不同的在手機系統(tǒng)這步可能不完全相同,但都大同小異按這幾個關鍵詞找一下或者直接搜索)。如果出現(xiàn)了安全性的提示,不必理會,繼續(xù)點擊“仍然安裝”就行了。
5、找到圖中這個目錄并根據(jù)需求選擇證書進行安裝,這里我選的還是.pem
文件路徑:本機存儲/httpcanary/cert/
6、提示“已安裝”或在“設置-安全-更多安全設置-受信任的用戶憑證-用戶”中能看見,那就證明你已經(jīng)安裝成功了。
有些人抓包的過程中會斷網(wǎng),會沒有網(wǎng)絡,如有遇見該情況的,可以下載一個虛擬機。在本站下載虛擬機就行了,隨便選擇下載一個(我就不說具體什么虛擬機了,因人而異),把你要抓的APP放進虛擬機,然后把你的小黃鳥設置為抓虛擬機的包,這樣就不怕抓包時斷網(wǎng)了。大概就是這樣,然后你就可以愉快的抓包了~~~
已破解為高級版,解鎖所有功能
無任何廣告
無限使用注入功能
無限使用重發(fā)功能
無限使用編輯重發(fā)功能
無限使用復制cURL功能
全部插件均可用
后續(xù)更多新功能新特性
讀取系統(tǒng)日志:允許應用程序讀取系統(tǒng)底層日志
讀取設備外部存儲空間的文件:允許應用程序讀取設備外部存儲空間的文件
寫入外部存儲:允許程序?qū)懭胪獠看鎯?/p>
訪問網(wǎng)絡:允許程序訪問網(wǎng)絡連接,可能產(chǎn)生GPRS流量
獲取網(wǎng)絡狀態(tài):允許獲取網(wǎng)絡信息狀態(tài)
獲取WiFi狀態(tài):允許獲取當前WiFi接入的狀態(tài)以及WLAN熱點的信息
喚醒鎖定:允許程序在手機屏幕關閉后后臺進程仍然運行
關于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2025 virtualinsta360.com.All rights reserved.
浙ICP備2024132706號-1 浙公網(wǎng)安備33038102330474號