游戏评分
7httpcanary蓝鸟抓包app做为一款功能性非常强大的手机抓包工具,其实用且简易的操作过程常常备受用户们的喜爱。它不仅能快速且清晰的展示每一个请求和数据,还能帮助你仔细分析各个网络请求,协助你排查问题,让你快速掌握每一个隐藏问题,大幅度提升整体效率。
1.打开HttpCanary 选择目标应用。
2.找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。点击右下角开始抓包。
3.回到软件,随便输入,会截取到发送过去的封包。
4.然后选择静态注入。
5.点响应那里,在点跟随服务器那里的编辑按钮。
6.然后在Body那里随便输入长度为32的数字。
7.编辑完后再点击右上角的飞机。
8.然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
1.今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。
2.首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
3.在Http Canary中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
4.添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。
5.首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
6.上面图5是我已经修改好的响应消息体了,原数据如下:
7.我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
8.修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
9.后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
1.抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2.CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
用户CA证书和系统CA证书。
无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3.安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书
解决方式:
1.安装系统CA证书(root)
2.平行空间抓包版本4.0.8625以下.
3.安卓10不支持平行空间
抓不到包的其他原因:
-公钥证书固定
-双向认证
-非HTTP协议
1.找到设置,点击进去
2.点击ssl证书设置
3.点击导出httpcanry根证书
4.导出类型选择下面这个【这里是未root环境,选择。pem。如果root之后需要更高要求可选.0】
5.打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书。
6.找到图中这个目录并根据需求选择证书进行安装,这里选的还是.pem
7.提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明已经安装成功了。
1.支持协议
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket 和 TLS/SSL。
2.注入功能
HttpCanary支持修改请求和响应数据,然后提交到客户端或服务端,也就是注入功能。HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。
3.内容总览
支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
4.数据筛选和搜索
提供了多维度的数据过滤器和搜索功能,比如通过应用、Host、协议、方法、IP、端口、关键词搜索过滤等。
5.屏蔽设定
可以对网络请求的数据发送以及服务器响应进行屏蔽操作,这个功能可以非常方便地帮助开发者进行Reset API的调试。
6.自定义Mod
这是一个正在开发中的实验性功能。开发者可以开发自己的Mod集成进HttpCanary中,也可以安装扩展Mod。Mod可以对数据包进行修改等自定义操作,也就是一个高级的注入器!我们将会尽快发布Mod-SDK!
1.完美适用于任何人群进行使用,其中包括开发者,测试人员和普通用户,都能使用软件内的功能来快速完成需求。
2.里面配备了多种注入模式让你任意切换使用,操作起来也更加灵活高效,节省大量的时间。
3.不需要任何Root就能快速使用,新手用户也能快速上手熟悉,没有任何操作门槛限制。
1.首页就包含了大部分功能键,让你快速且直观的找到想要的关键功能,为你带来更优质的使用体验感。
2.查询结果会为你提供最全面且清晰的信息,其中包括响应体,Cookies和数据包体积等内容。
3.任何场景下都能使用这款软件来满足自身需求,无论是课堂上老师的教学展示还是技术人员的研究,它都能为你带来一系列的服务操作。