《黃鳥抓包》是一款非常好用的數(shù)據(jù)抓取軟件,這款軟件中擁有并且涵蓋多種常見的抓包工具,同時(shí)還能夠有效防止手機(jī)系統(tǒng)被某些軟件進(jìn)行惡意篡,甚至還可以檢測你手機(jī)中所有的應(yīng)用,應(yīng)用數(shù)據(jù)消耗的設(shè)備資源以及網(wǎng)絡(luò)流量情況可以為你詳細(xì)的顯示出來,方便你進(jìn)行有效的管理,有需要的用戶們趕緊來下載安裝吧!
黃鳥抓包App使用教程:
許多下載黃鳥抓包App的小伙伴都不知道該如何使用這個(gè)軟件,今天小編以輕顏相機(jī)為例,以此來幫助大家熟悉該軟件的具體用法。
1、先下載好輕顏相機(jī)與黃鳥抓包App,首次打開軟件會(huì)提示大家安裝證書,這個(gè)是必須要安裝的,不然無法進(jìn)行抓包。
2、然后點(diǎn)擊設(shè)置-目標(biāo)應(yīng)用-添加輕顏相機(jī)(為了不抓取其他多余的app的數(shù)據(jù),方便找包)
添加好目標(biāo)應(yīng)用后,點(diǎn)擊主頁右下角的小飛機(jī)圖標(biāo),開啟抓包,開啟抓包后進(jìn)入輕顏相機(jī),隨便點(diǎn)兩下就可以返回軟件。
3、然后找到所示的數(shù)據(jù),長按此數(shù)據(jù),點(diǎn)擊靜態(tài)注入,為這個(gè)注入命名,點(diǎn)擊響應(yīng) ,滑動(dòng)到最底下,找到請(qǐng)求這一欄,點(diǎn)擊右邊的小筆頭,選擇在線編輯。
4、是我已經(jīng)修改好的響應(yīng)消息體了,原數(shù)據(jù)如下:
5、我們找到其中幾個(gè)關(guān)鍵的數(shù)據(jù),如 end_time,flag,subscribe等,對(duì)其做出調(diào)試,修改到期時(shí)間和false值,最終如下所示。
6、修改完成后,點(diǎn)擊右上角的√保存即可。保存后,在設(shè)置中的插件管理 ,即可看到剛剛創(chuàng)建的靜態(tài)注入插件,點(diǎn)擊啟用即可。
7、開啟抓包之后,進(jìn)入輕顏相機(jī),即可看到會(huì)員已經(jīng)調(diào)試成功。

黃鳥抓包App功能介紹:
1、支持協(xié)議
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket 和 TLS/SSL。
2、注入功能
HttpCanary支持修改請(qǐng)求和響應(yīng)數(shù)據(jù),然后提交到客戶端或服務(wù)端,也就是注入功能。HttpCanary提供了兩種不同的注入模式:靜態(tài)注入和動(dòng)態(tài)注入。使用這兩種模式,可以實(shí)現(xiàn)對(duì)請(qǐng)求參數(shù),請(qǐng)求/響應(yīng)頭,請(qǐng)求/響應(yīng)體,響應(yīng)行的注入。
3、內(nèi)容總覽
支持瀏覽一個(gè)網(wǎng)絡(luò)請(qǐng)求的總體概況,包括URL、HTTP協(xié)議、HTTP方法、響應(yīng)碼、服務(wù)器Host、服務(wù)器IP和端口、Content-Type、Keep-Alive、時(shí)間信息、數(shù)據(jù)大小信息等。
4、數(shù)據(jù)篩選和搜索提供了多維度的數(shù)據(jù)過濾器和搜索功能,比如通過應(yīng)用、Host、協(xié)議、方法、IP、端口、關(guān)鍵詞搜索過濾等。
5、屏蔽設(shè)定
可以對(duì)網(wǎng)絡(luò)請(qǐng)求的數(shù)據(jù)發(fā)送以及服務(wù)器響應(yīng)進(jìn)行屏蔽操作,這個(gè)功能可以非常方便地幫助開發(fā)者進(jìn)行Reset API的調(diào)試。
6、自定義Mod
這是一個(gè)正在開發(fā)中的實(shí)驗(yàn)性功能。開發(fā)者可以開發(fā)自己的Mod集成進(jìn)HttpCanary中,也可以安裝擴(kuò)展Mod。Mod可以對(duì)數(shù)據(jù)包進(jìn)行修改等自定義操作,也就是一個(gè)高級(jí)的注入器!我們將會(huì)盡快發(fā)布Mod-SDK!

黃鳥抓包App使用注意事項(xiàng):
1、抓包(packetcapture)
抓包(packetcapture)就是將網(wǎng)絡(luò)傳輸發(fā)送與接收的數(shù)據(jù)包進(jìn)行截獲、重發(fā)、編輯、轉(zhuǎn)存等操作,也用來檢查網(wǎng)絡(luò)安全。抓包也經(jīng)常被用來進(jìn)行數(shù)據(jù)截取等。
2、CA證書
抓包應(yīng)用內(nèi)置的CA證書要洗白,必須安裝到系統(tǒng)中。
Android系統(tǒng)將CA證書又分為兩種:
用戶CA證書和系統(tǒng)CA證書。
無論是系統(tǒng)CA證書還是用戶CA證書,都可以在設(shè)置->系統(tǒng)安全->加密與憑據(jù)->信任的憑據(jù)中查看。
3、安卓7.0的用戶CA證書限制Android從7.0開始

系統(tǒng)不再信任用戶CA證書解決方式:
1、安裝系統(tǒng)CA證書(root)
2、平行空間抓包版本4.0.8625以下.
安卓10不支持平行空間
抓不到包的其他原因:
公鑰證書固定
雙向認(rèn)證
非HTTP協(xié)議