小黄鸟App是一款专为安卓系统打造的专业级数据抓包工具。抓包,简单来说,就是对网络传输过程中发送和接收的数据包实施截获、重发、编辑以及转存等一系列操作,同时它在网络安全检测方面也发挥着重要作用。抓包这一技术,还常常被应用于数据截取相关领域,像软件测试、安全测试,甚至在一些不良行为中被用于辅助作弊等。
小黄鸟抓包支持静态注入以及动态注入以及等多种的浏览视图功能,软件功能之强大,熟练的大神可以通过抓取篡改运营商和应用之间数据包信息,从而达到的效果。
小黄鸟app软件特色
1、无需Root,抓包时不会影响其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等协议抓包。
3、支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
4、可对指定请求进行重新发送,也支持编辑请求后再重新发送。
5、支持对抓包数据进行筛选、搜索,以及设置抓取指定应用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多种视图浏览数据。
7、支持自动解码Gzip、Deflate、Chunked等编码的数据包。
8、支持预览JSON、Form表单、图片、音频、Cookie等数据类型。
9、支持将请求和响应数据保存至文件或者加入收藏列表。
10、支持WebSocket实时预览。
11、支持文件形式分享请求和响应数据,以及使用HttpCanary打开分享文件。
12、支持屏蔽数据不发送给服务器或者不返回给客户端,方便调试。
13、即将支持自定义扩展Mod功能。
小黄鸟app软件功能
* 支持协议
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket and TLS/SSL。
* 注入功能
HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作。
* 数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容。
小黄鸟app抓包VIP教程
今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。
首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
在Http Canary里,依次点击设置 - 目标应用,接着添加轻颜相机(这样做是为了避免抓取其他无关app的数据,让找包更为便捷)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。
首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
上面图5是我已经修改好的响应消息体了,原数据如下:
我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
接下来进行抓包操作,完成后打开轻颜相机,此时就能发现会员已调试成功。
小黄鸟app使用注意事项
1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、CA证书
抓包应用的CA证书要洗白,必须安装到系统中。
在Android系统中,CA证书被划分为两种类型:
以下几种修改表述方式供你选择:
1. 用户的CA证书以及系统的CA证书。
2. 包括用户CA证书与系统CA证书。
3. 其一为用户CA证书,其二为系统CA证书。②无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
①进行系统CA证书(root)的安装
②平行空间抓包版本4.0.8625以下
安卓10不支持平行空间
抓不到包还有其他原因:
①公钥证书固定
②双向认证
③非HTTP协议
小黄鸟抓包软件断网怎么解决
下载vmos-pro和MT管理器和小黄鸟
1. 进行小黄鸟证书导出操作时,选择第一个选项。
2.vmos上传刚才下载的证书,打开vmos超级管理员权限,打开MT管理器,将上传的证书复制到system-etc-security-cacerts里面
3. 在真机上打开小黄鸟,将抓包目标设为vmos 。接着,在vmos中打开你想要抓包的应用程序,如此便能够完成抓包操作,且不会出现断网状况。此方法仅用于学习用途!