HTTPCANARY高级版又称黄鸟抓包,是一款十分强大的抓包工具,它还为用户提供了丰富实用的功能,包括分析工具、注入功能等等,不仅支持多种格式的解析,还可以提供各种数据分析视图,帮助用户精准进行数据抓取,并且注入方式也分为动态注入以及静态注入两种模式,实现精准注入,有需要的朋友千万不要错过!
HTTPCANARY高级版支持HTTP/HTTPS 1.0和1.1协议和HTTP2协议以及其他TCP协议,并且无需流量即可使用,满足用户的各种使用场景,并且APP还提供了多维度的数据过滤器和搜索功能,可以通过应用、Host、协议、方法、IP、端口、关键词等进行筛选,感兴趣的话快来下载体验吧!
1、无需Root,抓包时不会影响其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等协议抓包。
3、支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
4、支持重新发送指定请求、编辑并重新发送请求。
5、支持对抓包数据进行筛选、搜索,以及设置抓取指定应用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多种视图浏览数据。
7、支持自动解码Gzip、Deflate、Chunked等编码的数据包。
8、支持预览JSON、Form表单、图片、音频、Cookie等数据类型。
9、支持将请求和响应数据保存至文件或者加入收藏列表。
10、支持WebSocket实时预览。
11、支持文件形式分享请求和响应数据,以及使用HttpCanary打开分享文件。
12、支持屏蔽数据不发送给服务器或者不返回给客户端,方便调试。
13、即将支持自定义扩展Mod功能。
1、它是功能强大的Android抓包工具,用于Android平台的功能强大的网络分析工具。
2、支持TCP/UDP/HTTP/HTTPS/WebSocket等多种协议,可以视为Android平台下的Fiddler和Charles。
3、适用于Android,初级和初级软件工程师对RestAPI调试,定位网络编程中出现的bug。
4、测试工程师编辑网络数据模拟不同业务场景,进行白盒或黑盒测试。
1、支持协议
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket 和 TLS/SSL。
2、注入功能
HttpCanary支持修改请求和响应数据,然后提交到客户端或服务端,也就是注入功能。HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作。
3、内容总览
HttpCanary支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
4、数据筛选和搜索
HttpCanary提供了多维度的数据过滤器和搜索功能,比如通过应用、Host、协议、方法、IP、端口、关键词搜索过滤等。
5、屏蔽设定
HttpCanary可以对网络请求的数据发送以及服务器响应进行屏蔽操作,这个功能可以非常方便地帮助开发者进行Reset API的调试。
6、数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容;
7、插件
HttpCanary提供了丰富的扩展插件,包括Host屏蔽、Mime-Type屏蔽、图片音频视频下载、请求性能统计、微信定位漂移等。按照设计,开发者还可以开发自己的Plugin集成进HttpCanary中,也可以安装扩展Plugin(功能尚未开放)。Plugin可以对数据包进行修改等自定义操作,也就是一个高级的注入器!我们将会尽快发布Plugin-SDK!
一、配置VPN
操作说明:
HttpCanary使用VPN作为MITM(中间人)来抓取网络数据包,所以必须启用VPN功能。
操作步骤:
在配置VPN的弹框中点击“确定”即可。
注意事项:
部分手机配置VPN可能会失败,请重启手机后再试。
由于系统限制,只能同时使用一个VPN服务,所以开启HttpCanary抓包时无法使用其它VPN联网。
二、根证书
操作说明:
HttpCanary使用MITM (中间人)的技术来抓取网络数据包,由于HTTPS协议使用了SSL/TLS握手加密,需要安装HttpCanary根证书进行解密。如果不安装HttpCanary根证书将无法抓取SSL/TLS加密数据包。
操作步骤:
1、由于系统限制,安装证书时,必须输入手机锁屏图案或密码。如果尚未设置锁屏图案或密码,需要先给手机设置锁屏图案或密码。
2、请使用默认的证书名称,凭据用途必须选择VPN和应用(默认),然后点击确定。
3、根证书安装成功后,可以在系统的设置->加密与凭据->信任的凭据->用户页面中进行查看和管理。
注意事项:
如果设备系统语言是从右向左书写,请将系统语言设置成英语,否则会出现无法安装的问题(已知的系统BuG)。
三、将HttpCanary根证书添加至系统cA目录
操作说明:
由于从Android 7.0版本开始,系统不再信任安装的用户证书,可能会导致无法抓取SSL/TLS加密数据包或者无网络等问题,因此需要将HttpCanary根证书添加至系统CA目录,此操作需要在Root设备上进行。
操作步骤:
1、导出。o格式的已安装HttpCanary证书文件,此文件可以
在/data/misc/user/0/cacerts-added/目录下面找到(如果有多个文件,需要自行按照时间区分);也可以在HttpCanary的根证书设置中导出到SD存储卡。
2、将。0格式文件(勿改名),导入到系统CA目录/system/etc/security/cacerts/下。
方式1:使用adb命令进行复制导入,''为具体证书文件名。
方式2:使用MT管理器等可以操作系统文件的应用进行复制。
3、添加成功后,可以在系统的设置-→加密与凭据->信任的凭据->系统页面中找到添加的HttpCanary证书。
注意事项:
此操作需要在Root设备上进行。
7.0以下设备无需配置此项,系统默认信任用户证书。
升级系统可能会将添加的证书文件删除,请检查后重新导入。
四、抓包
点击右下角的按钮开始进行抓包操作。
最近很多小伙伴不知道黄鸟抓包app是怎么安装证书的。所以,就有了这篇文章。希望大家可以通过这篇文章,能自主方便的去安装自己的证书。
1、 找到设置,点击进去,点击ssl证书设置
2、 点击导出httpcanry根证书
3、 导出类型选择下面这个(.pem)【我这里是未root环境,选择.pem。如果root之后需要更高要求可选.0】
4、 打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。
5、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem
文件路径:本机存储/httpcanary/cert/
6、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。
有些人抓包的过程中会断网,会没有网络,如有遇见该情况的,可以下载一个虚拟机。在本站下载虚拟机就行了,随便选择下载一个(我就不说具体什么虚拟机了,因人而异),把你要抓的APP放进虚拟机,然后把你的小黄鸟设置为抓虚拟机的包,这样就不怕抓包时断网了。大概就是这样,然后你就可以愉快的抓包了~~~
今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。
首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
在Http Canary中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。
首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
上面图5是我已经修改好的响应消息体了,原数据如下:
我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
软件信息
口碑绝赞的软件佳作
百度网盘app"
百度网盘app最新版是一款由百度推出的云存储服务软件,软件可以帮助用户节约手机内存或电脑储存,将自己的照片、视频等文件上传到云空间中。既节约了设备的储存空间,也让用户不需要担心设备损坏而导致文件丢失。感兴趣的小伙伴们,赶紧下载体验吧。支付宝2025最新版"
支付宝2025最新版是一款好用的在线生活出行支付软件,一款能够让每一个用户都能在这里享受便捷的生活出行方式,一键绿色出行,让用户可以在这里快速乘坐公交、地铁、自行车等等,使用起来更方便。支付宝2024年正式版内置了一个好用的在线金融安全理财功能,用户可以在这里将自己的闲钱投入在理财当中,余额宝、余利宝、基金、黄金、股票等多种理财产品任你选择,让用户可以在这里安全理财。去哪儿旅行最新版"
去哪儿旅行APP最新版是国内最受欢迎的一款旅游出行软件,它拥有十分全面的出行服务,包括机票、酒店、打车、火车、高铁、船票、门票等多种内容,可以全方面覆盖用户的吃住行,并且支持预约,让旅游更加轻松便捷,感兴趣的话快来下载体验吧!手机天猫官方版"
手机天猫app官方版是一款由阿里集团推出的正品购物平台,天猫对标的是京东,平台内入驻的都是官方商铺,确保了用户在里面购买商品都是正品。平台内拥有购物积分返现、无理由退货等等优质服务。感兴趣的小伙伴们,赶紧下载体验吧。京东网上购物商城app"
京东网上购物商城app官方版是一款好用的在线商城购物软件,一款能够让每一个用户都能在这里体验最简单的京东购物,在线领取60元折扣优惠,让每一个用户轻松领取折扣服务。京东网上购物商城app专为新人提供了最简单的优惠购物方式,京东新人专项好货0.01元,让用户可以在这里体验最简单的福利优惠购物,天天都能在线领取实惠购物。微信2025最新版"
微信2025最新版作为国内一款家喻户晓的通讯社交软件,它不仅拥有十分强大的社交聊天功能,同时还支持用户自由进行语音聊天、视频聊天,并且语音和视频通话十分稳定,为用户带来最流畅的使用体验。此外微信2024最新版还支持用户上传各种文件、图片、视频以及表情包等内容,无论是社交、通讯还是学习、办公,都可以轻松完成用户的各种任务。爱奇艺官方版"
爱奇艺官方app是一款由爱奇艺官方推出的线上影视播放软件,软件拥有海量的影视资源,作为国内最大的影视播放平台之一,软件的资源也是非常的丰富。各种热门的影视资源在这都可以看到,近期热门的仙剑四、大江大河、金屋藏夫等等都可以在这里找到。腾讯视频HD版"
腾讯视频HD版是一款专门为大屏设备打造的手机追剧APP,一般的腾讯视频APP在大屏的手机以及平板设备上会有清晰度不够的问题,而这款腾讯视频HD版支持1024×600、1024×768、1280×800等多种分辨率设备,让网友在大屏设备上也能体验高清晰度影音视频内容,有需要的朋友快来下载体验吧。银河奇异果TV版"
银河奇异果TV版是一款专为智能电视打造的视频播放应用,软件集成爱奇艺最大视频网站中所有正版视频内容,同时完美视频1080P以及4K高清等不同分辨率的兼容使用,让用户在家庭电视中也可以畅享最优质的影视体验,同时软件每天实时更新,更多精彩内容等你来体验。美图秀秀官方正版"
美图秀秀官方正版是一款非常经典的修图代表软件,软件经过多年研发更新,现已经拥有非常完善且强大的修图功能,支持一键P图、神奇美容、边框场景、海量滤镜,完美满足各种图片风格制作,可以让所有照片看起来更加细致。美图秀秀操作也十分简单,用户可以很轻松的修饰自己的照片,让照片中的自己更加美丽动人。美图秀秀官方正版美图秀秀官方正版是一款非常经典的修图代表软件,软件经过多年研发更新,现已经拥有非常完善且强大的修图功能,支持一键P图、神奇美容、边框场景、海量滤镜,完美满足各种图片风格制作,可以让所有照片看起来更加细致。美图秀秀操作也十分简单,用户可以很轻松的修饰自己的照片,让照片中的自己更加美丽动人。
查看今日头条红包版最新版想要查看简易新闻以及资讯的朋友们,快来看看这款极其好用的软件——今日头条红包版最新版。这不仅仅是一款新闻阅读软件,更是国内目前最为热门的自媒体创作平台之一,有着海量的原创资讯,不仅有军事、政治、娱乐、体育、科技、音乐等等分类,还支持各位自定义喜欢的频道。
查看相关版本
HttpCanary官方版 5.57MB 其它软件v3.3.6
查看同类热门
热门标签
访问网络 访问网络连接,可能产生GPRS流量 ------------------------------------- 写入外部存储 允许程序写入外部存储,如SD卡上写文件 ------------------------------------- 获取网络状态 获取网络信息状态,如当前的网络连接是否有效 ------------------------------------- 唤醒锁定 允许程序在手机屏幕关闭后后台进程仍然运行 ------------------------------------- 获取WiFi状态 获取当前WiFi接入的状态以及WLAN热点的信息 ------------------------------------- 录音 录制声音通过手机或耳机的麦克 ------------------------------------- 更新设备状态 更新设备状态 ------------------------------------- 改变WiFi状态 改变WiFi状态 ------------------------------------- 读取系统日志 读取系统底层日志 ------------------------------------- 拍照权限 允许访问摄像头进行拍照 ------------------------------------- 改变配置 允许当前应用改变配置,如定位 ------------------------------------- 读写系统设置 允许读写系统设置项 ------------------------------------- 修改声音设置 修改声音设置信息 ------------------------------------- 使用蓝牙 允许程序连接配对过的蓝牙设备 ------------------------------------- 蓝牙管理 允许程序进行发现和配对新的蓝牙设备 ------------------------------------- 显示系统窗口 显示系统窗口 ------------------------------------- 访问外部存储 访问外部存储的权限 ------------------------------------- 使用振动 允许振动 -------------------------------------
严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务: 1、安全可靠: 我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。 ------------------------------------- 2、自主选择: 我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息 ------------------------------------- 3、保护通信秘密: 我们严格遵照法律法规,保护您的通信秘密,为您提供安全的通信服务。 ------------------------------------- 4、合理必要: 为了向您和其他用户提供更好的服务,我们仅收集必要的信息。 ------------------------------------- 5、清晰透明: 我们努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解我们的信息处理方式。 ------------------------------------- 6、将隐私保护融入产品设计: 我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。 ------------------------------------- 本《隐私政策》主要向您说明: 我们收集哪些信息 我们收集信息的用途 您所享有的权利 ------------------------------------- 希望您仔细阅读《隐私政策》 为了让您有更好的体验、改善我们的服务或经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。例如,将您在使用我们某项服务时的信息,用于另一项服务中向您展示个性化的内容或广告、用于用户研究分析与统计等服务。 ------------------------------------- 若您使用服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《服务协议》中的术语具有相同的涵义。 如您有问题,请联系我们。 -------------------------------------