小黃鳥抓包軟件高級版本能夠更有效地捕獲數據包,提供高質量的服務。用戶可以輕松查看并進行測試,以幫助用戶更輕松地瀏覽和使用,支持各種安卓設備,并可以隨時查看原始數據包!
1、今天我們就用它來簡單調試一下輕顏相機,以此來熟悉熟悉Http Canary的大概用法。
2、首先下載好輕顏相機和Http Canary,首次打開軟件會提示你安裝根證書,這個是必須要安裝的,不然無法進行抓包。
3、在Http Canary中點擊設置- 目標應用 - 添加輕顏相機(為了不抓取其他多余的app的數據,方便找包)
4、添加好目標應用后,點擊主頁右下角的小飛機圖標,開啟抓包,開啟抓包后進入輕顏相機,隨便點兩下就可以返回Http Canary了。
5、首先找到如圖1所示的數據,長按此數據,點擊 靜態(tài)注入,為這個注入命名,點擊 響應 ,滑動到最底下,找到 請求體 這一欄,點擊右邊的小筆頭,選擇在線編輯。
6、上面圖5是我已經修改好的響應消息體了,原數據如下:
7、我們找到其中幾個關鍵的數據,如 end_time,flag,subscribe等,對其做出調試,修改到期時間和false值,最終如下所示。
8、修改完成后,點擊右上角的√保存即可。保存后,在設置中的 插件管理 ,即可看到剛剛創(chuàng)建的靜態(tài)注入插件,點擊啟用即可。
9、之后開啟抓包,進入輕顏相機,即可看到會員已經調試成功。
1、下載安裝小黃鳥,打開軟件選擇目標應用
2、找到自己要抓包的應用,用戶需要運行自己要抓包的應用,之后打開小黃鳥,然后點擊右下角進行抓包
3、回到軟件,用戶輸入內容,會截取到發(fā)送過去的封包
4、然后選擇【靜態(tài)注入】
5、點擊【響應】,之后用戶選擇【跟隨服務器】的編輯按鈕
6、之后用戶在Body的輸入框中隨便輸入長度為32的數字
7、編輯完后再點擊右上角的飛機圖標
8、用戶回到輔助,隨便輸入卡密,然后可以進入輔助頁面
兩種方式,各有優(yōu)劣且互補,一般第一種即可,對于不走代理的 App 選擇第二種方式第一種 Fiddler:利用 Fiddler 抓包,適合大多數走代理的應用,優(yōu)點 (1) 無需 root
(2) 對 Android 和 Iphone 同樣適用
(3) 操作更簡單方便(第一次安裝配置,第二次只需設置代理即可)
(4) 數據包的查看更清晰易懂,Fiddler 的 UI 更簡單明了 。
下可以使用 Charles。第二種 Tcpdump:對于不走代理的 App 可以利用 tcpdump
抓取 andorid 手機上網絡數據請求,利用 Wireshark 查看。
1、無需Root,抓包時不會影響其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等協(xié)議抓包。
3、支持對抓包內容進行注入修改,支持修改請求參數、請求頭、請求體、響應碼、響應頭和響應體等數據。
4、支持重新發(fā)送指定請求、編輯并重新發(fā)送請求。
5、支持對抓包數據進行篩選、搜索,以及設置抓取指定應用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多種視圖瀏覽數據。
7、支持自動解碼Gzip、Deflate、Chunked等編碼的數據包。
8、支持預覽JSON、Form表單、圖片、音頻、Cookie等數據類型。
9、支持將請求和響應數據保存至文件或者加入收藏列表。
10、支持WebSocket實時預覽。
11、支持文件形式分享請求和響應數據,以及使用HttpCanary打開分享文件。
12、支持屏蔽數據不發(fā)送給服務器或者不返回給客戶端,方便調試。
13、即將支持自定義擴展Mod功能。
1、界面非常的簡潔,安裝包也不是很大并且沒有任何的廣告;
2、適用性比較強,對于安卓開發(fā)者和使用者都是不錯的選擇;
3、可以進行懸浮窗功能設置允許同時去使用要抓的應用,還能抓取音頻視頻。