HttpCanary官方版通常也被叫做“小黄鸟、换鸟抓包”,这是一款专为移动端打造的专业抓包利器。它具备分析工具、注入功能等多种工具,能够抓取并分析采用HTTP/HTTPS/HTTP2等协议的网络包,再结合数据分析视图、网络详情分析等功能,就可以精准抓取单个包,进而更好地满足用户的使用需求!
不仅如此,HttpCanary具备极为强大的注入功能,可借助静态注入或者动态注入模式,对请求参数、请求/响应头、请求/响应体以及响应行等数据实施注入操作,极大地方便了用户对文件数据进行修改与管理!有需求的用户赶紧下载体验吧!
1、无需Root,抓包时不会影响其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等协议抓包。
3、支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
4、支持重新发送指定请求、编辑并重新发送请求。
5、支持对抓包数据进行筛选、搜索,以及设置抓取指定应用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多种视图浏览数据。
7、能够自动解码包含Gzip、Deflate、Chunked等编码形式的数据包。
8、支持预览JSON、Form表单、图片、音频、Cookie等数据类型。
9、可将请求及响应数据保存到文件,也能添加至收藏列表。
10、支持WebSocket实时预览。
11、支持文件形式分享请求和响应数据,以及使用HttpCanary打开分享文件。
12、支持屏蔽数据不发送给服务器或者不返回给客户端,方便调试。
13、即将支持自定义扩展Mod功能。
* 支持协议
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket and TLS/SSL。
* 注入功能
HttpCanary具备两种各异的注入模式,即静态注入与动态注入。借助这两种模式,能够达成对请求参数、请求/响应头、请求/响应体以及响应行的注入操作。而且,由于静态注入能够支持多个注入器同时运行,所以您还能够依据不同需求创建相应的注入器。
* 数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以十六进制(Hex)形式查看请求或响应体的内容。
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容;
* 内容总览
HttpCanary支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
* 数据筛选和搜索
HttpCanary提供了多维度的数据过滤器和搜索功能,比如通过应用、Host、协议、方法、IP、端口、关键词搜索过滤等。
* 屏蔽设定
HttpCanary可以对网络请求的数据发送以及服务器响应进行屏蔽操作,这个功能可以非常方便地帮助开发者进行Rest API的调试。
* 插件
HttpCanary提供了丰富的扩展插件,包括Host屏蔽、Mime-Type屏蔽、图片音频视频下载、请求性能统计、微信定位漂移等。按照设计,开发者还可以开发自己的Plugin集成进HttpCanary中,也可以安装扩展Plugin(功能尚未开放)。Plugin可以对数据包进行修改等自定义操作,也就是一个高级的注入器!我们将会尽快发布Plugin-SDK!
HttpCanary的核心代码将会开源到Github,我们希望HttpCanary能够帮助到更多的人!
1、打开HttpCanary 选择目标应用。
2、找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。点击右下角开始抓包。
3、回到软件,随便输入,会截取到发送过去的封包。
4、然后选择静态注入。
5、点响应那里,在点跟随服务器那里的编辑按钮。
6、然后在Body那里随便输入长度为32的数字。
7、编辑完后再点击右上角的飞机。
8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
1、抓包(packetcapture)
抓包(packet capture)指的是对网络传输过程中发送和接收的数据包执行截获、重发、编辑以及转存等一系列操作,同时它也可用于检测网络安全状况。抓包在实际应用中,还常常被用于数据截取等方面。
2、CA证书
抓包应用的CA证书要洗白,必须安装到系统中。
在Android系统中,CA证书被划分为两类:
①用户CA证书和系统CA证书。
②无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0用户面临的CA证书限制:自Android 7.0起,系统不再信任用户CA证书,解决方式如下:
①安装系统CA证书(root)
②平行空间抓包版本4.0.8625以下
安卓10不支持平行空间
抓不到包还存在其他原因:
①公钥证书固定
②双向认证
③非HTTP协议
如果你经常因为手机配置低,导致玩游戏掉帧反应慢、刷视频卡顿、抢红包拼手速次次失败,那你可以试试在电脑上运行安卓模拟器,可以让你告别困扰;176手游网聚合了市面上最热门的安卓模拟器,运行流畅、兼容全部的安卓机型,快来试一试吧。