黄鸟抓包高级版(HttpCanary)是一款Android系统上的强大数据抓取工具,专为开发者设计,可帮助其监控应用程序的网络流量,并捕获多种协议的网络流量,如HTTP/HTTPS/HTTP2/WebSocket等。此应用程序具有直观易用的界面,提供实时抓包、过滤、对比等功能,使审查和分析变得简单快捷。用户可根据需要选择监听的应用程序。小黄鸟的使用极其方便,只需安装并打开,配置后即可开始抓取流量。用户还可选择捕获所有流量或特定应用的流量。此外,小黄鸟提供多种定制选项,如自定义抓包规则、输出格式、证书管理、通知栏信息等。总的来说,HttpCanary是一款广受开发者和用户欢迎的数据抓取工具,其强大的功能和简洁的用户界面为其赢得了高度评价。
1、打开HttpCanary 选择目标应用。
2、找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。
3、回到软件,随便输入,会截取到发送过去的封包。
4、然后选择静态注入。
5、点响应那里,在点跟随服务器那里的编辑按钮。
6、然后在Body那里随便输入长度为32的数字。
7、编辑完后再点击右上角的飞机。
8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。
首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
在Http Canary中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。
首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
上面图5是我已经修改好的响应消息体了,原数据如下:
我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
1、解锁高级版,免广告,去Hook检测Play商店验证提示。
2、去重写区域限制、重写检测提示、编辑器32K大小限制。
3、跳过协议条款、加快开屏速度、去可能出现的评分弹窗。
4、去自带数据上报、去腾讯Bugly、去Umeng统计。
5、优化程序体积、优化部分文案、去强制更新提示。
* 支持协议
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket and TLS/SSL。
* 注入功能
HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作。
* 数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容。
相关推荐
最新文章
最近更新