HttpCanary又被稱之為小黃鳥抓包軟件,該軟件功能性非常的強大,可以為廣大用戶提供非常便捷的HTTP/HTTPS專用抓包功能,日常中如果我們在網上沖浪的過程中連接不到服務器,則可以通過它來爬取和分析安卓機https網絡請求服務項目,并且該版本為破解版,已解鎖了高級版功能,親測可用。
1、支持協議
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket and TLS/SSL。
2、注入功能
HttpCanary提供了兩種不同的注入模式:靜態注入和動態注入。使用這兩種模式,可以實現對請求參數,請求/響應頭,請求/響應體,響應行的注入。您還可以創建不同需求的注入器,因為靜態注入可以支持多個注入器同時工作。
3、數據瀏覽
HttpCanary具有多種不同的視圖瀏覽功能。
Raw視圖:可以查看原始數據;
Text視圖:以Text的形式查看請求/響應體內容;
Hex視圖:以Hex的形式查看請求/響應體內容;
Json視圖:格式化Json字符串,支持節點的展開、關閉和復制等操作;
圖片視圖:可以預覽BPM、PNG、GIF、JPG、WEBP等格式的圖片內容;
音頻視圖:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音頻內容;
4、內容總覽
HttpCanary支持瀏覽一個網絡請求的總體概況,包括URL、HTTP協議、HTTP方法、響應碼、服務器Host、服務器IP和端口、Content-Type、Keep-Alive、時間信息、數據大小信息等。
5、數據篩選和搜索
HttpCanary提供了多維度的數據過濾器和搜索功能,比如通過應用、Host、協議、方法、IP、端口、關鍵詞搜索過濾等。
6、屏蔽設定
HttpCanary可以對網絡請求的數據發送以及服務器響應進行屏蔽操作,這個功能可以非常方便地幫助開發者進行Rest API的調試。
7、插件
HttpCanary提供了豐富的擴展插件,包括Host屏蔽、Mime-Type屏蔽、圖片音頻視頻下載、請求性能統計、微信定位漂移等。按照設計,開發者還可以開發自己的Plugin集成進HttpCanary中,也可以安裝擴展Plugin(功能尚未開放)。Plugin可以對數據包進行修改等自定義操作,也就是一個高級的注入器!我們將會盡快發布Plugin-SDK!
1、針對安卓手機https互聯網技術請求的一個抓取以及剖析。
2、可以自動式的存儲http和https請求,而且不用ROOT。
3、還能夠進行懸浮球功效設置允許此外去運用要抓的應用。
4、觀看抓包軟件的結果還能抓取音頻以及視頻。使用方法。
1、可以方便順利地通過抓取網頁的http/https數據,讓用戶能夠更方便的分析當前網頁。
2、便捷性很高,同時數據全面,展現直觀明了,大大提高了易用性。
3、不管對于新人還是老手來說,黃鳥(免root)抓包工具都是一個不錯的工具。
一、配置VPN
操作說明:
HttpCanary使用VPN作為MITM(中間人)來抓取網絡數據包,所以必須啟用VPN功能。
操作步驟:
在配置VPN的彈框中點擊“確定”即可。
注意事項:
部分手機配置VPN可能會失敗,請重啟手機后再試。
由于系統限制,只能同時使用一個VPN服務,所以開啟HttpCanary抓包時無法使用其它VPN聯網。
二、根證書
操作說明:
HttpCanary使用MITM (中間人)的技術來抓取網絡數據包,由于HTTPS協議使用了SSL/TLS握手加密,需要安裝HttpCanary根證書進行解密。如果不安裝HttpCanary根證書將無法抓取SSL/TLS加密數據包。
操作步驟:
1、由于系統限制,安裝證書時,必須輸入手機鎖屏圖案或密碼。如果尚未設置鎖屏圖案或密碼,需要先給手機設置鎖屏圖案或密碼。
2、請使用默認的證書名稱,憑據用途必須選擇VPN和應用(默認),然后點擊確定。
3、根證書安裝成功后,可以在系統的設置->加密與憑據->信任的憑據->用戶頁面中進行查看和管理。
注意事項:
如果設備系統語言是從右向左書寫,請將系統語言設置成英語,否則會出現無法安裝的問題(已知的系統BuG)。
三、將HttpCanary根證書添加至系統cA目錄
操作說明:
由于從Android 7.0版本開始,系統不再信任安裝的用戶證書,可能會導致無法抓取SSL/TLS加密數據包或者無網絡等問題,因此需要將HttpCanary根證書添加至系統CA目錄,此操作需要在Root設備上進行。
操作步驟:
1、導出。o格式的已安裝HttpCanary證書文件,此文件可以
在/data/misc/user/0/cacerts-added/目錄下面找到(如果有多個文件,需要自行按照時間區分);也可以在HttpCanary的根證書設置中導出到SD存儲卡。
2、將。0格式文件(勿改名),導入到系統CA目錄/system/etc/security/cacerts/下。
方式1:使用adb命令進行復制導入,''為具體證書文件名。
方式2:使用MT管理器等可以操作系統文件的應用進行復制。
3、添加成功后,可以在系統的設置-→加密與憑據->信任的憑據->系統頁面中找到添加的HttpCanary證書。
注意事項:
此操作需要在Root設備上進行。
7.0以下設備無需配置此項,系統默認信任用戶證書。
升級系統可能會將添加的證書文件刪除,請檢查后重新導入。
四、抓包
點擊右下角的按鈕開始進行抓包操作。
1、 找到設置,點擊進去,點擊ssl證書設置
2、 點擊導出httpcanry根證書
3、 導出類型選擇下面這個(.pem)【我這里是未root環境,選擇.pem。如果root之后需要更高要求可選.0】
4、 打開手機的設置,然后在設置里找到并點擊:“安全”–>“更多安全設置”–>憑據儲存下的“從手機儲存安裝”–>CA證書(不同的在手機系統這步可能不完全相同,但都大同小異按這幾個關鍵詞找一下或者直接搜索)。如果出現了安全性的提示,不必理會,繼續點擊“仍然安裝”就行了。
5、找到圖中這個目錄并根據需求選擇證書進行安裝,這里我選的還是.pem
文件路徑:本機存儲/httpcanary/cert/
6、提示“已安裝”或在“設置-安全-更多安全設置-受信任的用戶憑證-用戶”中能看見,那就證明你已經安裝成功了。
有些人抓包的過程中會斷網,會沒有網絡,如有遇見該情況的,可以下載一個虛擬機。在本站下載虛擬機就行了,隨便選擇下載一個(我就不說具體什么虛擬機了,因人而異),把你要抓的APP放進虛擬機,然后把你的小黃鳥設置為抓虛擬機的包,這樣就不怕抓包時斷網了。大概就是這樣,然后你就可以愉快的抓包了~~~
已破解為高級版,解鎖所有功能
無任何廣告
無限使用注入功能
無限使用重發功能
無限使用編輯重發功能
無限使用復制cURL功能
全部插件均可用
后續更多新功能新特性