小黄鸟抓包软件(HttpCanary)官方下载2024最新版可以方便顺利地通过抓取网页的HTTP/HTTPS数据,让用户能够更方便的分析当前网页,可以进行悬浮窗功能设置允许同时去使用要抓的应用,还能抓取音频视频,不需要root权限,更加的省事方便,支持注入功能,拥有静态注入以及动态注入,不管对于新人还是老手来说,黄鸟(免root)抓包工具都是一个不错的工具。
介绍:
HttpCanary(小黄鸟抓包)app是一款非常专业的安卓最强抓包注入工具。软件界面很简洁,操作非常简单,不需要ROOT权限,更加的省事方便,支持注入功能,拥有静态注入以及动态注入,还有多种的浏览视图功能,可以进行音频、图片以及HEX和TEXT等多种功能,数据的筛选以及搜索等都很方便。这款专为安卓用户打造的手机抓包工具,可以对手机进行实时监控,防止有恶意软件篡改手机系统,使用非常安全。同时软件还带有分析工具,当做是一个移动端的Fiddler或者Charles,非常不错。喜欢这款软件的用户快来本站下载吧!
特色:
* 支持协议
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket 和 TLS/SSL。
* 注入功能
HttpCanary支持修改请求和响应数据,然后提交到客户端或服务端,也就是注入功能。HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作。
* 内容总览
HttpCanary支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
* 数据筛选和搜索
HttpCanary提供了多维度的数据过滤器和搜索功能,比如通过应用、Host、协议、方法、IP、端口、关键词搜索过滤等。
* 屏蔽设定
HttpCanary可以对网络请求的数据发送以及服务器响应进行屏蔽操作,这个功能可以非常方便地帮助开发者进行Reset API的调试。
* 数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容;
* 插件
HttpCanary提供了丰富的扩展插件,包括Host屏蔽、Mime-Type屏蔽、图片音频视频下载、请求性能统计、微信定位漂移等。按照设计,开发者还可以开发自己的Plugin集成进HttpCanary中,也可以安装扩展Plugin(功能尚未开放)。Plugin可以对数据包进行修改等自定义操作,也就是一个高级的注入器!我们将会尽快发布Plugin-SDK!
优势:
黄鸟抓包软件界面很简洁,如果担心自己不会操作,可以详细的阅读手册,
不需要root权限,更加的省事方便,支持注入功能,拥有静态注入以及动态注入,
还有多种的浏览视图功能,可以进行音频、图片以及HEX和TEXT等多种功能,
数据的筛选以及搜索等都很方便,功能很不错。
亮点:
1、不需要root
2、抓包并记录
3、通过中间人技术抓取ssl
4、易于使用
5、直接显示文本或显示16进制
说明:
1.抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2.CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
用户CA证书和系统CA证书。
无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3.安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
1.安装系统CA证书(root)
2.平行空间抓包版本4.0.8625以下.
安卓10不支持平行空间
抓不到包的其他原因:
公钥证书固定
双向认证
非HTTP协议