歡迎訪問PChome.net
手機版小黃鳥(HttpCanary)是一款功能強大的 Android 平臺應用,專為HTTP/HTTPS/HTTP2/WebSocket/TCP/UDP數據包捕獲和分析設計,無需Root即可使用。它支持多種協議,包括HTTP1.0、HTTP1.1、HTTP2.0、WebSocket、TCP、UDP以及TLS/SSL。這款應用提供了多種視圖瀏覽器,如原始查看器、十六進制查看器、文本查看器等,讓用戶可以清晰地查看和分析數據包。此外,它還具備數據包過濾、搜索、阻止設置等實用功能,幫助用戶調試和測試移動 Rest API,功能強大,專業又實用。
小黃鳥(HttpCanary)官方版是一款功能強大的 HTTP/HTTPS/HTTP2/WebSocket/TCP/UDP 數據包捕獲和分析應用程序,專為 Android 平臺設計。最重要的是無需root!HttpCanary 也能支持數據包捕獲和注入。使用此應用程序,您可以非常輕松地測試您的移動 Rest API。此外,HttpCanary 提供了多種視圖瀏覽器,如原始查看器、十六進制查看器、預覽查看器等。同時,HttpCanary小黃鳥抓包軟件官方版還可以通過SpyNet設置抓包的類型,比如是要捕獲IP包還是ARP包,還可以根據目的地址的不同,設置更詳細的過濾參數,列出了抓到數據包的序號、時間、源目的MAC地址、源目的IP地址、協議類型、源目的端口號等內容。最后,HttpCanary 核心代碼在 Github 開放,希望 HttpCanary 可以幫助到更多的人。
1、支持協議
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket、TCP、UDP 和 TLS/SSL。
2、支持設備
任何 android arm 或 x86 設備都包括模擬器。
3、查看瀏覽器
原始查看器,顯示原始數據包數據。
文本查看器,將正文數據顯示為文本。
十六進制查看器,將正文數據顯示為十六進制字符串。
標頭查看器,顯示 http 請求和響應標頭。
Json 查看器,顯示格式化的 json 數據,支持節點展開和折疊。
URL 查看器,顯示 url 路徑和查詢參數。
Cookie 查看器,顯示 cookie 名稱、值、expiresAt、域等。
圖片查看器,支持顯示 BPM、PNG、GIF、JPG、WEBP 格式。
音頻查看器,支持播放 AAC、WAC、MP3、OGG、MPEG 格式。
4、內容概覽
HttpCanary 顯示多維會話概覽。包括 URL、http 協議、http 方法、響應碼、服務器主機、服務器 ip 和端口、內容類型、keep-alive、時序、數據大小等。
5、數據包過濾和搜索
HttpCanary多維過濾器,可以按app、host、protocol、method、ip、port、關鍵字過濾數據包。此外,您可以在數據包的內容中搜索關鍵字。
6、阻止設置
您可以選擇阻止請求和響應,很容易調試您的 REST API。
7、插件
HttpCanary 支持許多插件,包括實驗插件和擴展插件。現在,應用程序中集成了一些實驗性插件,例如 HostBlock、Mime-TypeBlock、Downloader 和 OverviewStatistics。未來,我們將為開發者發布擴展插件-sdk,并支持擴展插件。
抓包前準備
1、使用抓包前可以點擊左上角的三條杠,然后進入設置。
2、之后就在設置里面添加抓包的目標或者host。
3、點擊右上角的加號即可選擇添加。
開始抓包
1、點擊右下角飛機圖標開始抓包了(彈出需要權限窗口時點擊允許)
2、點擊home鍵,把該抓包app掛在后臺,然后去操作你要抓包的app。然后再返回抓包app,就可以看見抓到的數據。
3、長按抓到的數據包,可以進行一系列的操作。
4、點擊數據包,可以查看包的詳情信息。
今天我們就用它來簡單調試一下輕顏相機,以此來熟悉熟悉Http Canary的大概用法。
首先下載好輕顏相機和Http Canary,首次打開軟件會提示你安裝根證書,這個是必須要安裝的,不然無法進行抓包。
在Http Canary中點擊設置- 目標應用 - 添加輕顏相機(為了不抓取其他多余的app的數據,方便找包)
添加好目標應用后,點擊主頁右下角的小飛機圖標,開啟抓包,開啟抓包后進入輕顏相機,隨便點兩下就可以返回Http Canary了。
首先找到如圖1所示的數據,長按此數據,點擊 靜態注入,為這個注入命名,點擊 響應 ,滑動到最底下,找到 請求體 這一欄,點擊右邊的小筆頭,選擇在線編輯。
原數據如下:
我們找到其中幾個關鍵的數據,如 end_time,flag,subscribe等,對其做出調試,修改到期時間和false值,最終如下所示。
修改完成后,點擊右上角的√保存即可。保存后,在設置中的 插件管理 ,即可看到剛剛創建的靜態注入插件,點擊啟用即可。
之后開啟抓包,進入輕顏相機,即可看到會員已經調試成功。
1、無需Root,抓包時不會影響其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等協議抓包。
3、支持對抓包內容進行注入修改,支持修改請求參數、請求頭、請求體、響應碼、響應頭和響應體等數據。
4、支持重新發送指定請求、編輯并重新發送請求。
5、支持對抓包數據進行篩選、搜索,以及設置抓取指定應用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多種視圖瀏覽數據。
7、支持自動解碼Gzip、Deflate、Chunked等編碼的數據包。
8、支持預覽JSON、Form表單、圖片、音頻、Cookie等數據類型。
9、支持將請求和響應數據保存至文件或者加入收藏列表。
10、支持WebSocket實時預覽。
11、支持文件形式分享請求和響應數據,以及使用HttpCanary打開分享文件。
12、支持屏蔽數據不發送給服務器或者不返回給客戶端,方便調試。
13、即將支持自定義擴展Mod功能。
1、觀看抓包軟件的結果還能抓取音頻以及視頻,全免費。
2、可以自動式的存儲http和https請求,而且不用ROOT。
3、還能夠進行懸浮球功效設置允許此外去運用要抓的應用。
4、針對安卓手機https互聯網技術請求的一個抓取以及剖析。
v9.2.8.1版本
[新增] 動態注入支持修改請求體和響應體。
[新增] 重發支持延遲重發和批量重發功能。
[新增] 激活碼激活時支持自動解綁舊設備。
[新增] 支持Firefox瀏覽器導入證書。
修復導出的.0證書名稱錯誤的bug。
修復抓包耗電的問題。
修復其它bug和性能問題。
1、它是功能強大的Android抓包工具,用于Android平臺的功能強大的網絡分析工具。
2、支持TCP/UDP/HTTP/HTTPS/WebSocket等多種協議,可以視為Android平臺下的Fiddler和Charles。
3、適用于Android,初級和初級軟件工程師對RestAPI調試,定位網絡編程中出現的bug。
4、測試工程師編輯網絡數據模擬不同業務場景,進行白盒或黑盒測試。
將網絡傳輸發送與接收的數據包進行截獲,時刻監控好最安全使用環境;
抓取的數據也是可以讓你打開查看,各個信息介紹也是十分的詳細;
另外也是有保存下歷史抓取信息,也是能啟動系統安全,加密讓你使用到;