黄鸟抓包普通版能够帮助你实现对各种数据的抓取,无论这个数据源是否复杂,都能在你掌控之中。软件来配备了注入功能,可以让你在不同场景下也能满足自己的需求,相信它一定会成为你不可或缺的好助手哦!
黄鸟抓包普通版使用教程
1、打开HttpCanary选择目标应用。
2、找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。
3、回到软件,随便输入,会截取到发送过去的封包。
4、然后选择静态注入。
5、点响应那里,在点跟随服务器那里的编辑按钮。
6、然后在Body那里随便输入长度为32的数字。
7、编辑完后再点击右上角的飞机。
8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
使用注意事项
1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
用户CA证书和系统CA证书。
无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
1、安装系统CA证书(root)
2、平行空间抓包版本4.0.8625以下.
安卓10不支持平行空间
抓不到包的其他原因:
公钥证书固定
双向认证
非HTTP协议
黄鸟抓包普通版亮点
支持重新发送指定请求、编辑并重新发送请求。
支持对抓包数据进行筛选、搜索,以及设置抓取指定应用和指定Host/IP。
支持Raw、Hex、Text、Header等多种视图浏览数据。
支持自动解码Gzip、Deflate、Chunked等编码的数据包。
支持预览JSON、Form表单、图片、音频、Cookie等数据类型。
支持将请求和响应数据保存至文件或者加入收藏列表。
黄鸟抓包普通版优势
支持WebSocket实时预览。
支持文件形式分享请求和响应数据,以及使用HttpCanary打开分享文件。
支持屏蔽数据不发送给服务器或者不返回给客户端,方便调试。
无需Root,抓包时不会影响其它App的使用。
支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等协议抓包。
支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
黄鸟抓包APP怎么安装证书
最近很多小伙伴不知道黄鸟抓包APP是怎么安装证书的。所以,就有了这篇文章。希望大家可以通过这篇文章,能自主方便的去安装自己的证书。
1、 找到设置,点击进去
2、点击ssl证书设置
3、 点击导出httpcanry根证书
4、 导出类型选择下面这个(。pem)【我这里是未root环境,选择。pem。如果root之后需要更高要求可选.0】
5、 打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。
6、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem
文件路径:本机存储/httpcanary/cert/
7、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。
有些人抓包的过程中会断网,会没有网络,如有遇见该情况的,可以下载一个虚拟机。在本站下载虚拟机就行了,随便选择下载一个(我就不说具体什么虚拟机了,因人而异),把你要抓的APP放进虚拟机,然后把你的小黄鸟设置为抓虚拟机的包,这样就不怕抓包时断网了。大概就是这样,然后你就可以愉快的抓包了~~~
- 大小:2MB
- 厂商:暂无
- 包名:com.cake.ys
- 版本:1.1.1
- MD5值:74167c8111efb07774d015d654206c00