小黄鸟高级版是一款安卓端的抓包软件,在这里拥有强大的抓包和注入工具,很好的帮助用户监控手机所有的应用程序网络流量并抓取,提供了多种定制化的设置项,根据个人需要进行自定义抓包,输出格式、通知栏信息等,给用户带来了强大的数据抓取工具,有需要的朋友就不要错过。
特点描述
*解锁高级版,免广告,去Hook检测Play商店验证提示
*去重写区域限制、重写检测提示、编辑器32K大小限制
*跳过协议条款、加快开屏速度、去可能出现的评分弹窗
*去自带数据上报、去腾讯Bugly、去Umeng统计
*优化程序体积、优化部分文案、去强制更新提示
高级版特性
1、无广告
2、极速模式
3、断点和注入(国区不可用)
4、重发、高级重发和编辑重发
5、指定数据包屏蔽
6、复制cURL
7、全部插件可用
1、模块分类非常的明确,我们可以快速找到自己需要的功能。
2、多种浏览视图的功能,可以让我们对音频以及图片进行更好的查看。
3、运行起来非常的流畅,不会出现卡顿的效果,并且占用内存较小。
4、经过了安全检测,可以更好的保护我们的隐私,我们可以更加放心的使用。
今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。
首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
在Http Canary中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。
首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
上面图5是我已经修改好的响应消息体了,原数据如下:
我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
*支持协议
HTTP1.0,HTTP1.1,HTTP2.0,WebSocket and TLS/SSL。
*注入功能
HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作。
*数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、MP3、OGG、MPEG等格式的音频内容。
1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
①用户CA证书和系统CA证书。
②无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
①安装系统CA证书(root)
②平行空间抓包版本4.0.8625以下
安卓10不支持平行空间
抓不到包的其他原因:
①公钥证书固定
②双向认证
③非HTTP协议