小黄鸟抓包高级版本介绍
-支持HTTP、HTTPS、WebSocket等多种网络协议,带来更广泛的应用场景。
-快速处理大量的网络数据包,即使在高流量环境下也能保持稳定运行。
-不仅抓取网络数据,还能进行深入的安全分析,及时发现和解决安全问题。
1、打开抓包工具界面,点击开始进入下一步操作。
2、这时提示安装证书,可以修改证书名称,也可以不修改,点击确定安装。
3、接着点击右上角的绿色三角符号,开始进行抓包。
4、接下来会提示,打开悬浮窗功能以允许同时查看抓包结果和使用其它软件?点击打开。
1、打开HttpCanary 选择目标应用。
2、找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。
3、回到软件,随便输入,会截取到发送过去的封包。
4、然后选择静态注入。
5、点响应那里,在点跟随服务器那里的编辑按钮。
6、然后在Body那里随便输入长度为32的数字。
7、编辑完后再点击右上角的飞机。
8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
用户CA证书和系统CA证书。
无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
安装系统CA证书(root)
平行空间抓包版本4.0.8625以下.
安卓10不支持平行空间
4、抓不到包的其他原因:
公钥证书固定
双向认证
非HTTP协议
小黄鸟抓包高级版本功能介绍
1、支持协议
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket、TCP、UDP 和 TLS/SSL。
2、支持设备
任何 android arm 或 x86 设备都包括模拟器。
3、查看浏览器
原始查看器,显示原始数据包数据。
文本查看器,将正文数据显示为文本。
十六进制查看器,将正文数据显示为十六进制字符串。
标头查看器,显示 http 请求和响应标头。
Json 查看器,显示格式化的 json 数据,支持节点展开和折叠。
URL 查看器,显示 url 路径和查询参数。
Cookie 查看器,显示 cookie 名称、值、expiresAt、域等。
图片查看器,支持显示 BPM、PNG、GIF、JPG、WEBP 格式。
音频查看器,支持播放 AAC、WAC、MP3、OGG、MPEG 格式。
4、内容概览
HttpCanary 显示多维会话概览。包括 URL、http 协议、http 方法、响应码、服务器主机、服务器 ip 和端口、内容类型、keep-alive、时序、数据大小等。
5、数据包过滤和搜索
HttpCanary多维过滤器,可以按app、host、protocol、method、ip、port、关键字过滤数据包。此外,您可以在数据包的内容中搜索关键字。
6、阻止设置
您可以选择阻止请求和响应,很容易调试您的 REST API。
7、插件
HttpCanary 支持许多插件,包括实验插件和扩展插件。现在,应用程序中集成了一些实验性插件,例如 HostBlock、Mime-TypeBlock、Downloader 和 OverviewStatistics。未来,我们将为开发者发布扩展插件-sdk,并支持扩展插件。
1、【网络抓包】
捕获设备上的所有网络请求和响应,如HTTP、HTTPS、WebSocket等协议。
2、【数据包注入】
支持对网络数据包进行修改和重新发送,为开发者带来测试和调试网络应用的便利。
3、【SpyNet功能】
设置特定的抓包类型,如只抓取图片、视频或其他特定类型的数据包。
4、【应用监控】
可以监控手机上所有应用的网络活动,数据消耗和网络流量情况、异常行为时刻掌握。
5、【安全分析】
分析网络流量,帮助用户发现潜在的安全威胁,杜绝数据泄露、恶意软件活动等。
意见反馈
权限协议
严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:
1、安全可靠:我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。
2、自主选择:我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息
3、保护通信秘密:4、合理必要:为了向您和其他用户提供更好的服务,我们仅收集必要的信息。
5、清晰透明:我们努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解我们的信息处理方式。
6、将隐私保护融入产品设计:我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。
本《隐私政策》主要向您说明:我们收集哪些信息 我们收集信息的用途 您所享有的权利
希望您仔细阅读《隐私政策》为了让您有更好的体验、改善我们的服务或经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。例如,将您在使用我们某项服务时的信息,用于另一项服务中向您展示个性化的内容或广告、用于用户研究分析与统计等服务。
若您使用服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《服务协议》中的术语具有相同的涵义。
如您有问题,请联系我们。
发表评论
COMMENT