黃鳥抓包專業(yè)版是一款專業(yè)的數(shù)據(jù)抓取工具,使用時應遵守相關法律法規(guī)和道德標準。同時,對于iOS用戶來說,HTTP Catcher和Thor等抓包軟件也是可選的工具,但這些軟件可能存在一些安全風險,使用時也需要謹慎。
無需root權限,更加無憂,便捷,支持注入功能,靜態(tài)注入和動態(tài)注入。
還有多種瀏覽和查看功能,例如音頻,圖片,十六進制和文本。
黃鳥抓包的界面非常簡單。如果您擔心無法操作它,可以詳細閱讀該手冊。
數(shù)據(jù)易于過濾和搜索以及其他強大功能。
1、數(shù)據(jù)篩選和搜索提供了多維度的數(shù)據(jù)過濾器和搜索功能,比如通過應用、Host、協(xié)議、方法、IP、端口、關鍵詞搜索過濾等。
2、屏蔽設定
可以對網(wǎng)絡請求的數(shù)據(jù)發(fā)送以及服務器響應進行屏蔽操作,這個功能可以非常方便地幫助開發(fā)者進行Reset API的調(diào)試。
3、自定義Mod
這是一個正在開發(fā)中的實驗性功能。開發(fā)者可以開發(fā)自己的Mod集成進HttpCanary中,也可以安裝擴展Mod。Mod可以對數(shù)據(jù)包進行修改等自定義操作,也就是一個高級的注入器!我們將會盡快發(fā)布Mod-SDK!
4、支持協(xié)議
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket 和 TLS/SSL。
5、注入功能
HttpCanary支持修改請求和響應數(shù)據(jù),然后提交到客戶端或服務端,也就是注入功能。HttpCanary提供了兩種不同的注入模式:靜態(tài)注入和動態(tài)注入。使用這兩種模式,可以實現(xiàn)對請求參數(shù),請求/響應頭,請求/響應體,響應行的注入。
6、內(nèi)容總覽
支持瀏覽一個網(wǎng)絡請求的總體概況,包括URL、HTTP協(xié)議、HTTP方法、響應碼、服務器Host、服務器IP和端口、Content-Type、Keep-Alive、時間信息、數(shù)據(jù)大小信息等。
1、易于使用
2、不需要root
3、通過中間人技術抓取ssl
4、抓包并記錄
5、直接顯示文本或顯示16進制
1、raw視圖:可以查看原始數(shù)據(jù);
2、hex視圖:以hex的形式查看請求/響應體內(nèi)容;
3、text視圖:以text的形式查看請求/響應體內(nèi)容;
4、json視圖:格式化json字符串,支持節(jié)點的展開、關閉和復制等操作;
5、音頻視圖:可以播放aac、wac、 mp3、ogg、mpeg等格式的音頻內(nèi)容;
6、圖片視圖:可以預覽bpm、png、gif、jpg、webp等格式的圖片內(nèi)容;
1、可以自動記錄用戶的抓包信息,并可以隨時查看,了解記錄詳情;
2、用戶在應用中就能瀏覽所有抓取到的圖片,知道圖片的內(nèi)容;
3、支持用戶在線將圖片分享出去,和自己的好友查看,了解圖片信息;
4、可以將文件進行解析,以便用戶能高效的查看,知道解析的內(nèi)容。
1、抓包(packetcapture)
抓包(packetcapture)就是將網(wǎng)絡傳輸發(fā)送與接收的數(shù)據(jù)包進行截獲、重發(fā)、編輯、轉(zhuǎn)存等操作,也用來檢查網(wǎng)絡安全。抓包也經(jīng)常被用來進行數(shù)據(jù)截取等。
2、CA證書
抓包應用內(nèi)置的CA證書要洗白,必須安裝到系統(tǒng)中。
Android系統(tǒng)將CA證書又分為兩種:
①用戶CA證書和系統(tǒng)CA證書。
②無論是系統(tǒng)CA證書還是用戶CA證書,都可以在設置->系統(tǒng)安全->加密與憑據(jù)->信任的憑據(jù)中查看。
3、安卓7.0的用戶CA證書限制Android從7.0開始系統(tǒng)不再信任用戶CA證書解決方式:
①安裝系統(tǒng)CA證書(root)
②平行空間抓包版本4.0.8625以下
安卓10不支持平行空間
抓不到包的其他原因:
①公鑰證書固定
②雙向認證
③非HTTP協(xié)議