黄鸟抓包官网是一款功能非常强悍的抓包类软件哦,在这款软件的帮助下是可以帮助小伙伴们轻松插卡数据的,绝对是可以让大家进行轻松抓包的哦,同时这款软件的操作也是极为简单的,让每一个人都是可以轻松上手的,有需求的人是可以来尝试一下的。
一款超棒的工具类软件。更加轻松专业的抓包工具,简单好用的数据内容方式,轻松进行抓包,自由明了的进行相对的网页分析,完美工具,不懂轻松翻译手册,相对给力!
数据浏览
HttpCanary具有多种不同的视图浏览功能;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容;
内容总览
HttpCanary支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
1、便捷性很高,同时数据全面,展现直观明了,大大提高了易用性。
2、不管对于新人还是老手来说,黄鸟(免root)抓包工具都是一个不错的工具。
3、可以方便顺利地通过抓取网页的HTTP/HTTPS数据,让用户能够更方便的分析当前网页
1、可以方便顺利地通过抓取网页的HTTP/HTTPS数据,让用户能够更方便的分析当前网页
2、不管对于新人还是老手来说,黄鸟(免root)抓包工具都是一个不错的工具。
3、便捷性很高,同时数据全面,展现直观明了,大大提高了易用性。
一、配置VPN
操作说明:
HttpCanary使用VPN作为MITM(中间人)来抓取网络数据包,所以必须启用VPN功能。
操作步骤:
在配置VPN的弹框中点击“确定”即可。
注意事项:
部分手机配置VPN可能会失败,请重启手机后再试。
由于系统限制,只能同时使用一个VPN服务,所以开启HttpCanary抓包时无法使用其它VPN联网。
二、根证书
操作说明:
HttpCanary使用MITM (中间人)的技术来抓取网络数据包,由于HTTPS协议使用了SSL/TLS握手加密,需要安装HttpCanary根证书进行解密。如果不安装HttpCanary根证书将无法抓取SSL/TLS加密数据包。
操作步骤:
1、由于系统限制,安装证书时,必须输入手机锁屏图案或密码。如果尚未设置锁屏图案或密码,需要先给手机设置锁屏图案或密码。
2、请使用默认的证书名称,凭据用途必须选择VPN和应用(默认),然后点击确定。
3、根证书安装成功后,可以在系统的设置->加密与凭据->信任的凭据->用户页面中进行查看和管理。
注意事项:
如果设备系统语言是从右向左书写,请将系统语言设置成英语,否则会出现无法安装的问题(已知的系统BuG)。
三、将HttpCanary根证书添加至系统cA目录
操作说明:
由于从Android 7.0版本开始,系统不再信任安装的用户证书,可能会导致无法抓取SSL/TLS加密数据包或者无网络等问题,因此需要将HttpCanary根证书添加至系统CA目录,此操作需要在Root设备上进行。
操作步骤:
1、导出。o格式的已安装HttpCanary证书文件,此文件可以
在/data/misc/user/0/cacerts-added/目录下面找到(如果有多个文件,需要自行按照时间区分);也可以在HttpCanary的根证书设置中导出到SD存储卡。
2、将。0格式文件(勿改名),导入到系统CA目录/system/etc/security/cacerts/下。
方式1:使用adb命令进行复制导入,''为具体证书文件名。
方式2:使用MT管理器等可以操作系统文件的应用进行复制。
3、添加成功后,可以在系统的设置-→加密与凭据->信任的凭据->系统页面中找到添加的HttpCanary证书。
注意事项:
此操作需要在Root设备上进行。
7.0以下设备无需配置此项,系统默认信任用户证书。
升级系统可能会将添加的证书文件删除,请检查后重新导入。
四、抓包
点击右下角的按钮开始进行抓包操作。
v2.27.0版本(2024/10/31)
- 【新功能】请求总览中显示应用信息。
- 【新功能】支持从HTTP原始请求报文导入API。
- 【新功能】支持更多强调色和用户自定义强调色。
- 【优化】请求总览自动记住各组数据的展开和闭合状态。
- 【优化】历史记录自动记住最后一次选择的类型。
- 【优化】生成cURL命令会包含协议版本。
- 【优化】增强cURL命令导入。
v2.22.0版本(2024/9/12)
1、提高配置文件存储性能。
2、表单多重解码导致+成为空格错误。
3、在WebSocket查看中HexViewer选择可能丢失的错误。
4、deflate的错误没有正确编码和解码。
5、Basic Auth中的环境变量不起作用的错误。