HttpCanary(小黃鳥)安卓版是一款優(yōu)秀的抓包工具,又稱之為黃鳥抓包工具,這里擁有分析工具、注入功能等,這里擁有豐富的數(shù)據(jù)分析圖提供給用戶,用戶們可以在線精準(zhǔn)的進(jìn)行數(shù)據(jù)的抓取,支持靜態(tài)和動(dòng)態(tài)注入兩種方式,多協(xié)議,用戶無需root就能進(jìn)行http協(xié)議的抓包和注入的功能,感興趣的用戶快來下載體驗(yàn)吧~

HttpCanary(小黃鳥)安卓版功能
* 支持協(xié)議
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket and TLS/SSL。
* 注入功能
HttpCanary提供了兩種不同的注入模式:靜態(tài)注入和動(dòng)態(tài)注入。使用這兩種模式,可以實(shí)現(xiàn)對請求參數(shù),請求/響應(yīng)頭,請求/響應(yīng)體,響應(yīng)行的注入。您還可以創(chuàng)建不同需求的注入器,因?yàn)殪o態(tài)注入可以支持多個(gè)注入器同時(shí)工作。
* 數(shù)據(jù)瀏覽
HttpCanary具有多種不同的視圖瀏覽功能。
Raw視圖:可以查看原始數(shù)據(jù);
Text視圖:以Text的形式查看請求/響應(yīng)體內(nèi)容;
Hex視圖:以Hex的形式查看請求/響應(yīng)體內(nèi)容;
Json視圖:格式化Json字符串,支持節(jié)點(diǎn)的展開、關(guān)閉和復(fù)制等操作;
圖片視圖:可以預(yù)覽BPM、PNG、GIF、JPG、WEBP等格式的圖片內(nèi)容;
音頻視圖:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音頻內(nèi)容。
HttpCanary(小黃鳥)安卓版優(yōu)勢
1、看抓包軟件的結(jié)果,也可以抓到音視頻。
2、無需ROOT即可自動(dòng)存儲http和https請求。
3、你還可以設(shè)置懸浮球功能,讓別人使用你要搶的應(yīng)用。
4、Android手機(jī)HTTPS互聯(lián)網(wǎng)技術(shù)請求抓包分析。

HttpCanary(小黃鳥)安卓版亮點(diǎn)
1、無需Root,抓包時(shí)不會(huì)影響其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等協(xié)議抓包。
3、支持對抓包內(nèi)容進(jìn)行注入修改,支持修改請求參數(shù)、請求頭、請求體、響應(yīng)碼、響應(yīng)頭和響應(yīng)體等數(shù)據(jù)。
4、支持重新發(fā)送指定請求、編輯并重新發(fā)送請求。
5、支持對抓包數(shù)據(jù)進(jìn)行篩選、搜索,以及設(shè)置抓取指定應(yīng)用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多種視圖瀏覽數(shù)據(jù)。
7、支持自動(dòng)解碼Gzip、Deflate、Chunked等編碼的數(shù)據(jù)包。
8、支持預(yù)覽JSON、Form表單、圖片、音頻、Cookie等數(shù)據(jù)類型。
9、支持將請求和響應(yīng)數(shù)據(jù)保存至文件或者加入收藏列表。
10、支持WebSocket實(shí)時(shí)預(yù)覽。
11、支持文件形式分享請求和響應(yīng)數(shù)據(jù),以及使用HttpCanary打開分享文件。
12、支持屏蔽數(shù)據(jù)不發(fā)送給服務(wù)器或者不返回給客戶端,方便調(diào)試。
13、即將支持自定義擴(kuò)展Mod功能。
HttpCanary破解VIP教程
今天我們就用它來簡單調(diào)試一下輕顏相機(jī),以此來熟悉熟悉Http Canary的大概用法。

首先下載好輕顏相機(jī)和Http Canary,首次打開軟件會(huì)提示你安裝根證書,這個(gè)是必須要安裝的,不然無法進(jìn)行抓包。

在Http Canary中點(diǎn)擊設(shè)置- 目標(biāo)應(yīng)用 - 添加輕顏相機(jī)(為了不抓取其他多余的app的數(shù)據(jù),方便找包)
添加好目標(biāo)應(yīng)用后,點(diǎn)擊主頁右下角的小飛機(jī)圖標(biāo),開啟抓包,開啟抓包后進(jìn)入輕顏相機(jī),隨便點(diǎn)兩下就可以返回Http Canary了。

首先找到如圖1所示的數(shù)據(jù),長按此數(shù)據(jù),點(diǎn)擊 靜態(tài)注入,為這個(gè)注入命名,點(diǎn)擊 響應(yīng) ,滑動(dòng)到最底下,找到 請求體 這一欄,點(diǎn)擊右邊的小筆頭,選擇在線編輯。
上面圖5是我已經(jīng)修改好的響應(yīng)消息體了,原數(shù)據(jù)如下:

我們找到其中幾個(gè)關(guān)鍵的數(shù)據(jù),如 end_time,flag,subscribe等,對其做出調(diào)試,修改到期時(shí)間和false值,最終如下所示。

修改完成后,點(diǎn)擊右上角的√保存即可。保存后,在設(shè)置中的 插件管理 ,即可看到剛剛創(chuàng)建的靜態(tài)注入插件,點(diǎn)擊啟用即可。

之后開啟抓包,進(jìn)入輕顏相機(jī),即可看到會(huì)員已經(jīng)調(diào)試成功。

HttpCanary使用教程
1、打開HttpCanary 選擇目標(biāo)應(yīng)用。

2、找到你要抓包的應(yīng)用,先運(yùn)行要抓包的軟件,再運(yùn)行HttpCanary,因?yàn)橛行┸浖?huì)檢測軟件。
點(diǎn)擊右下角開始抓包。

3、回到軟件,隨便輸入,會(huì)截取到發(fā)送過去的封包。

4、然后選擇靜態(tài)注入。

5、點(diǎn)響應(yīng)那里,在點(diǎn)跟隨服務(wù)器那里的編輯按鈕。

6、然后在Body那里隨便輸入長度為32的數(shù)字。

7、編輯完后再點(diǎn)擊右上角的飛機(jī)。

8、然后回到輔助,隨便輸入卡密,然后就看到可以進(jìn)入輔助界面了,其實(shí)在這里可以看出,輔助只要判斷返回的封包里有32位長度的數(shù)字就能進(jìn)入輔助。