黄鸟抓包汉化版是一款手机必备的抓包工具,能够在无需root权限的情况下,使用此应用程序,您可以非常轻松地测试您的移动 Rest API。此外,Reqable提供了多种视图浏览器,如原始查看器、十六进制查看器、预览查看器等。
1.打开HttpCanary选择目标应用。
2.找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。
3.回到软件,随便输入,会截取到发送过去的封包。
4.然后选择静态注入。
5.点响应那里,在点跟随服务器那里的编辑按钮。
6.然后在Body那里随便输入长度为32的数字。
7.编辑完后再点击右上角的飞机。
8.然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Reqable的大概用法。
首先下载好轻颜相机和Reqable,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
在Reqable中点击设置-目标应用-添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Reqable了。
首先找到如图1所示的数据,长按此数据,点击静态注入,为这个注入命名,点击响应,滑动到最底下,找到请求体这一栏,点击右边的小笔头,选择在线编辑。
原数据如下:
我们找到其中几个关键的数据,如end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的插件管理,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
v2.33.4版本
【优化】API测试支持JSON单行注释。
【优化】API测试User-Agent默认不再填写内容但实际发送请求仍然会使用Reqable版本标记。
【优化】API测试设置中禁用ReqableId后请求头列表中不再显示此项。
【优化】API测试form-data请求体支持在文本模式下输入JSON格式的键值对。
【优化】API测试中请求参数和form在文本编辑模式下注释内容将正常高亮。
【优化】API测试部分数据在文本编辑模式下支持环境变量自动补全和高亮。
【修复】API测试不勾选的参数重新加载后数据异常的bug。
【修复】API测试Digest授权可能不成功的bug。
【修复】导入cmd格式的cURL未正确处理部分^转义符的bug。
【修复】部分JSONP无法自动解析成JSON的bug。
【修复】环境变量在表格视图中未能正常以ellipsis方式显示的bug。
【修复】升级版本后启动可能报错的bug。
【修复】非法URL在导出cURL时无法正确打开弹窗的bug。
【修复】重写、断点和脚本调试功能可能导致某些HTTP2请求失败的bug。
1.无需Root,抓包时不会影响其它App的使用。
2.支持HTTP1.0、HTTP1.1.HTTP2.HTTPS和WebSocket等协议抓包。
3.支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
4.支持重新发送指定请求、编辑并重新发送请求。
5.支持对抓包数据进行筛选、搜索,以及设置抓取指定应用和指定Host/IP。
6.支持Raw、Hex、Text、Header等多种视图浏览数据。
7.支持自动解码Gzip、Deflate、Chunked等编码的数据包。
8.支持预览JSON、Form表单、图片、音频、Cookie等数据类型。
9.支持将请求和响应数据保存至文件或者加入收藏列表。
10.支持WebSocket实时预览。
11.支持文件形式分享请求和响应数据,以及使用HttpCanary打开分享文件。
12.支持屏蔽数据不发送给服务器或者不返回给客户端,方便调试。
13.即将支持自定义扩展Mod功能。
HttpCanary(黄鸟抓包)是一款专为Android设备设计的网络抓包工具。软件也被称为小黄鸟,它是针对Android设备开发的一款高级抓包工具。该工具的主要功能是帮助用户监控和分析手机上的网络数据传输情况。使用它可以非常方便地抓取HTTP/HTTPS等协议的数据包,对于需要分析应用程序网络请求的开发者来说非常有用。此外,它还具备注入功能,可以辅助安全性测试和性能优化。由于它对高版本Android系统的支持良好,即使设备未经Root,用户也能够利用HttpCanary进行有效的网络数据抓包分析。具体到操作教程,网络上有多种关于如何使用软件进行抓包的指南。这些教程一般会涵盖从安装根证书、配置网络代理到实际的数据包捕获与分析等一系列步骤。对于不同版本的Android系统以及Root与非Root设备的使用方法也会有详细的区分和讲解。部分高级用户甚至会结合使用VMOS Pro等应用来在模拟器环境中进行更为复杂的抓包分析。此外,为了对比学习,教程中有时也会包含其他抓包工具如Charles和Fiddler的使用介绍和注意事项,以供进阶参考。综上所述,这是一个强大且实用的网络抓包工具。无论是Android开发人员,还是对网络安全有一定需求的用户,都可以通过学习相关教程来掌握其使用方法,以便对自己的设备进行网络数据监控和分析,确保应用的安全运行。