httpcanary 高级版 v3.3.6 是一款专为 android 设备设计的网络抓包与调试工具。它无需 root 权限,即可捕获和分析设备上的 http/https 罉络请求。主要面向开发者、测试人员以及对网络数据感兴趣的普通用户,帮助他们查看、修改甚至重发网络通信内容。
1. 自动捕获并存储 http 和 https 请求,全程无需 root 权限。
2. 支持查看完整的请求与响应详情,包括 url、方法、状态码、host、ip、端口、content-type、时间、数据大小等。
3. 提供请求/响应数据的修改与重发功能(即“注入”),支持静态注入和动态注入两种模式。
4. 可对特定网络请求进行屏蔽,便于 api 调试或拦截不需要的流量。
5. 内置多维度筛选和搜索功能,可按应用、host、协议、http 方法、ip、端口或关键词过滤数据。
6. 支持多种协议,包括 http/1.0、http/1.1、http/2、webSocket 以及 tls/ssl 加密流量。
7. 提供网速测试和网络阻塞检测等辅助调试功能。
1. 支持多种数据视图:raw、hex、json、xml、图片、音频等,方便直观查看不同格式内容。
2. 注入功能灵活:静态注入允许多个注入器同时工作,动态注入可实时干预通信过程。
3. 界面简洁直观,操作门槛低,新手也能快速上手。
4. 支持悬浮窗操作,配合快捷键提升调试效率。
5. 提供主题颜色自定义,用户可根据喜好调整界面风格。
6. 数据以列表形式清晰展示,关键字段高亮,提升阅读效率。
1. 修复了在部分 android 12+ 设备上 https 抓包失败的问题。
2. 新增对 http/2 协议更稳定的解析支持。
3. 优化了注入器的加载速度,减少卡顿。
4. 改进了搜索过滤器的响应性能,大数据量下更流畅。
5. 修复了音频/图片预览偶尔无法加载的 bug。
6. 调整了悬浮窗权限申请逻辑,适配更多国产 rom。
最近很多小伙伴不知道黄鸟抓包app是怎么安装证书的。所以,就有了这篇文章。希望大家可以通过这篇文章,能自主方便的去安装自己的证书。
1、找到设置,点击进去

2、点击ssl证书设置

3、点击导出httpcanry根证书

4、导出类型选择下面这个(.pem)【我这里是未root环境,选择.pem。如果root之后需要更高要求可选.0】

5、打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>ca证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。

6、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem
文件路径:本机存储/httpcanary/cert/

7、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。

有些人抓包的过程中会断网,会没有网络,如有遇见该情况的,可以下载一个虚拟机。在本站下载虚拟机就行了,随便选择下载一个(我就不说具体什么虚拟机了,因人而异),把你要抓的app放进虚拟机,然后把你的小黄鸟设置为抓虚拟机的包,这样就不怕抓包时断网了。大概就是这样,然后你就可以愉快的抓包了~~~
1、打开httpcanary选择目标应用。

2、找到你要抓包的应用,先运行要抓包的软件,再运行httpcanary,因为有些软件会检测软件。
点击右下角开始抓包。

3、回到软件,随便输入,会截取到发送过去的封包。

4、然后选择静态注入。

5、点响应那里,在点跟随服务器那里的编辑按钮。

6、然后在body那里随便输入长度为32的数字。

7、编辑完后再点击右上角的飞机。

8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
1、这里小编就简单来调试下轻颜相机,以此来熟悉熟悉黄鸟抓包大概用法。

首先下载好轻颜相机和httpcanary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。

在httpcanary中点击设置-目标应用-添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回httpcanary了。

首先找到如图1所示的数据,长按此数据,点击静态注入,为这个注入命名,点击响应,滑动到最底下,找到请求体这一栏,点击右边的小笔头,选择在线编辑。
上面图5是我已经修改好的响应消息体了,原数据如下:

我们找到其中几个关键的数据,如end_TIMe,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。

修改完成后,点击右上角的√保存即可。保存后,在设置中的插件管理,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。

1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、ca证书
抓包应用内置的ca证书要洗白,必须安装到系统中。
android系统将ca证书又分为两种:
①用户ca证书和系统ca证书。
②无论是系统ca证书还是用户ca证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户ca证书限制android从7.0开始系统不再信任用户ca证书解决方式:
①安装系统ca证书(root)
②平行空间抓包版本4.0.8625以下
安卓10不支持平行空间
抓不到包的其他原因:
①公钥证书固定
②双向认证
③非http协议
软件信息
程序写入外部存储
读取设备外部存储空间的文件
获取额外的位置信息提供程序命令
访问SD卡文件系统
访问SD卡文件系统
查看WLAN连接
完全的网络访问权限
连接WLAN网络和断开连接
修改系统设置
查看网络连接
我们严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:
1、安全可靠:
2、自主选择:
3、保护通信秘密:
4、合理必要:
5、清晰透明:
6、将隐私保护融入产品设计:
本《隐私政策》主要向您说明:
希望您仔细阅读《隐私政策》
最新软件
相关合集
更多
相关教程
热搜标签
网友评论
添加表情
举报反馈
色情
版权
反动
暴力
软件失效
其他原因