黄鸟抓包是一款实用性很强的安卓抓包工具平台,它具备无需Root权限就能高效抓包的能力,还拥有多样的数据查看器功能。用户不用获取Root权限就能使用,既保护了隐私,又降低了操作门槛,能够轻松捕获并分析手机上的网络数据。值得一提的是,平台内包含原始查看器、文本查看器、十六进制查看器以及Json查看器等多种数据查看工具,这让用户可以从不同维度更便捷地深入了解数据包的具体内容。
1、首先,要确认你已下载并安装轻颜相机和黄鸟抓包App。第一次打开黄鸟抓包时,需依据提示安装所需证书,这是开展抓包操作的前提条件。
2、接下来,打开黄鸟抓包App,依次点击“设置”选项和“目标应用”选项,然后把轻颜相机添加到目标应用列表里。通过这样的操作,就能保证只抓取轻颜相机产生的网络数据,防止不同应用的数据混在一起。
3、添加好目标应用后,点击主页右下角的小飞机图标来开启抓包功能。接着,打开轻颜相机并做一些简单操作,之后再回到黄鸟抓包App。
4、在捕获的数据包里,定位到你关注的数据项(参照图1)。长按该数据项后,选择“静态注入”功能,并给这次注入操作设定一个名称。随后,点击“响应”标签页,滑动页面至底部找到“请求”区域。点击其右侧的铅笔图标,选择“在线编辑”选项,即可开始对数据进行修改。
5、图5呈现的是我已编辑完成的响应消息体。在原始数据里,你要找出end_time、flag、subscribe等几个关键字段,再依据自身需求对它们加以调整。比如,你可以修改到期时间,或者把false值改成true之类的。
6、完成数据修改后,点击右上角的“√”按钮保存更改。之后,在“设置”-“插件管理”里能找到刚创建的静态注入插件,点击“启用”按钮激活它。
7、最后,再次开启抓包功能,然后打开轻颜相机。这时,你应该能看到会员状态已成功调试成你想要的状态了。
黄鸟抓包软件功能
1、支持协议
HTTP 1.0、HTTP 1.1、HTTP 2.0、WebSocket 以及 TLS/SSL。
2、注入功能
HttpCanary具备修改请求与响应数据并提交至客户端或服务端的能力,这一功能即注入功能。该工具提供静态注入和动态注入两种不同的注入模式,借助这两种模式,能够对请求参数、请求头、响应头、请求体、响应体以及响应行进行注入操作。
3、内容总览
支持查看一个网络请求的整体情况,涵盖URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP及端口、Content-Type、Keep-Alive、时间相关信息、数据大小相关信息等内容。
4、数据筛选和搜索
配备了多维度的数据筛选与搜索工具,例如可依据应用、Host、协议、方法、IP、端口、关键词等条件进行搜索和过滤。
5、屏蔽设定
可对网络请求的数据发送与服务器响应执行屏蔽操作,该功能能十分便捷地协助开发者开展REST API的调试工作。
6、自定义Mod
这是一项尚处于开发阶段的实验性功能。开发者既能开发专属Mod并将其集成到HttpCanary里,也能安装扩展型Mod。Mod可实现对数据包的修改等自定义操作,相当于一个高级注入工具!我们会尽快推出Mod-SDK。
1、全面会话展示
HttpCanary 呈现了全面的会话概览,包含URL、HTTP协议版本、请求方法、响应状态码、服务器主机名、服务器IP与端口、内容类型、连接保持状态、时间戳和数据传输大小等多方面信息。
2、灵活的数据包筛选与搜索功能
借助HttpCanary的多维度过滤功能,用户能够依据应用程序、主机地址、协议类型、请求方法、IP地址、端口号和关键字等信息对数据包开展精准筛选。除此之外,该软件还允许在数据包内容里直接搜索关键字,从而进一步提高了数据检索的效率。
3、便捷的阻塞配置
HttpCanary支持用户按照实际需求对请求或响应进行选择性阻塞,该功能大幅简化了REST API的调试流程。
4、丰富的插件支持
HttpCanary推出了多款实验性插件,像HostBlock、Mime-TypeBlock、Downloaders和OverviewStatistics等,目的是提升应用的功能性与实用性。后续,我们还会为开发者上线扩展插件SDK,助力更多自定义插件的开发和集成。
这款软件是专门针对Android平台打造的强大抓包工具,同时它也是一款功能完备的网络分析利器。
2、它全面支持TCP/UDP、HTTP/HTTPS及WebSocket等各类网络通信协议,可称作Android平台上的Fiddler与Charles,能够满足多样化的使用需求。
3、对于Android开发者以及初级软件工程师来说,它是调试RestAPI、排查网络编程bug的得力工具。
4、测试工程师能够借助该工具对网络数据进行编辑,模拟多种业务场景,开展白盒或黑盒测试,从而提高测试效率。
5、网络安全专家也可利用这款软件对App和服务器之间的网络通信风险展开测试验证,不过需要具备一定的计算机网络知识。总而言之,这是一款难得的实用工具,很值得尝试!
1、原始查看器,显示原始数据包数据。
2、文本查看器,将正文数据显示为文本。
3、十六进制查看器,可把正文数据呈现为十六进制字符串形式。
4、标头查看器,显示 http 请求和响应标头。
5、Json查看器,可将json数据以格式化形式呈现,同时支持对节点进行展开与折叠操作。
6、URL 查看器,显示 url 路径和查询参数。
7、Cookie查看工具,可呈现cookie的名称、数值、失效时间、所属域名等信息。
8、图片查看器,可支持BPM、PNG、GIF、JPG、WEBP格式的显示。
9、音频查看器,支持播放AAC、WAC、MP3、OGG、MPEG格式。
更新日志
v2.33.12版本
- 【优化】部分场景下的内存占用过大和卡顿问题。
- 【优化】为避免性能问题,超大数据在原始Tab下进行了隐藏处理。
- 【优化】生成Python-Requests代码时,采用URL拼接的方式替代params字典。
- 【优化】API请求测试中URL参数值里的`=`不会再被自动转码为`%3D`了。
- 【优化】协同二维码IP地址列表中移除***虚拟地址。
- 【修复】当API请求测试的URL参数名与参数值均为空时参数丢失的问题。
- 【修复】切换网络后远程访问设备时出现请求回路的问题。
下载排行