应用信息
应用截图
应用介绍
黄鸟抓包(HttpCanary)是一款专为安卓平台量身打造的功能强大的网络分析抓包工具,它通过中间人技术实现对HTTP/HTTPS/WebSocket等多种网络协议数据包的实时捕获与深度解析。界面设计简洁直观,无需Root权限即可开始基础监控,有效降低了用户使用门槛。同时提供了包括静态注入与动态注入在内的请求响应修改能力,支持对捕获的数据包进行重发编辑以及通过多维过滤器按应用主机协议方法等条件进行精准筛选。
1、可对捕获的请求进行编辑和重发操作,方便调试接口与验证不同响应结果。
2、支持自定义捕获规则,能通过域名绕行过滤或精准拦截,减少无关数据干扰。
3、支持抓包数据导出,也能导入外部 Har 文件,便于数据共享与后续分析工作。
1、具备多维度过滤搜索,可按应用、Host、协议、关键词等快速定位目标数据包。
2、自动解码 Gzip、Deflate 等编码数据包,无需手动操作就能查看数据原始内容。
3、支持静态 / 动态注入功能,可修改请求响应的参数、头信息、体内容及响应码。
1、提供 Raw、Hex、Text 等多视图,支持音频、图片等多类型数据直观呈现与浏览。
2、兼容 HTTP1.0/1.1/2、HTTPS、WebSocket 等协议,能覆盖不同场景下的抓包使用需求。
3、实时捕获 HTTP/HTTPS 流量,可查看请求响应头与状态码,还支持多格式切换查看内容。
我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Reqable的大概用法。
首先下载好轻颜相机和Reqable,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
在Reqable中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Reqable了。
首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
原数据如下:
我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
黄鸟抓包app能以原始十六进制文本头部JSON图片音频等多种视图格式展示网络通信细节。全面满足开发者进行API调试测试人员模拟业务场景以及安全工程师评估通信风险的专业需求,被誉为移动端的Fiddler或Charles。