更新時間:2024-12-23 15:57 | 類型:系統工具 | 大?。?2.45M |
版本:v9.9.9.9 | 廠商:上海日夸寶信息技術有限公司 | 備案號:滬ICP備2023008646號-3A |
黃鳥抓包是一款支持多種協議的抓包軟件,軟件占用的內存不大,擁有極小的安裝包,可以在不同的機型上輕松運行,兼容性很高,并且操作簡單好上手,可以對所有的數據進行篩選,也可以輸入關鍵詞來進行搜索,找到你需要的那一部分,軟件也提供了屏蔽功能,能夠為調試工作提供助力,非常的貼心,軟件自由度很高,可以根據你的需要自由安裝mod哦。
1、原始查看器,顯示原始數據包數據。
2、文本查看器,將正文數據顯示為文本。
3、十六進制查看器,將正文數據顯示為十六進制字符串。
4、標頭查看器,顯示 http 請求和響應標頭。
5、Json 查看器,顯示格式化后的json 數據,支持節點展開和折疊。
6、URL 查看器,顯示 url 路徑和查詢參數。
7、Cookie 查看器,顯示 cookie 名稱、值、過期時間、域等。
8、圖片查看器,支持顯示BPM、PNG、GIF、JPG、WEBP格式。
9、音頻查看器,支持播放AAC、WAC、MP3、OGG、MPEG格式。
最近很多小伙伴不知道黃鳥抓包是怎么安裝證書的。所以,就有了這篇文章。希望大家可以通過這篇文章,能自主方便的去安裝自己的證書。
1、 找到設置,點擊進去
2、點擊ssl證書設置
3、 點擊導出httpcanry根證書
4、 導出類型選擇下面這個(。pem)【我這里是未root環境,選擇。pem。如果root之后需要更高要求可選.0】
5、 打開手機的設置,然后在設置里找到并點擊:“安全”–>“更多安全設置”–>憑據儲存下的“從手機儲存安裝”–>CA證書(不同的在手機系統這步可能不完全相同,但都大同小異按這幾個關鍵詞找一下或者直接搜索)。如果出現了安全性的提示,不必理會,繼續點擊“仍然安裝”就行了。
6、找到圖中這個目錄并根據需求選擇證書進行安裝,這里我選的還是.pem
文件路徑:本機存儲/httpcanary/cert/
7、提示“已安裝”或在“設置-安全-更多安全設置-受信任的用戶憑證-用戶”中能看見,那就證明你已經安裝成功了。
有些人抓包的過程中會斷網,會沒有網絡,如有遇見該情況的,可以下載一個虛擬機。在本站下載虛擬機就行了,隨便選擇下載一個(我就不說具體什么虛擬機了,因人而異),把你要抓的APP放進虛擬機,然后把你的小黃鳥設置為抓虛擬機的包,這樣就不怕抓包時斷網了。大概就是這樣,然后你就可以愉快的抓包了~~~
許多下載黃鳥抓包的小伙伴都不知道該如何使用這個軟件,今天小編以輕顏相機為例,以此來幫助大家熟悉該軟件的具體用法。
1、先下載好輕顏相機與黃鳥抓包,首次打開軟件會提示大家安裝證書,這個是必須要安裝的,不然無法進行抓包。
2、然后點擊設置-目標應用-添加輕顏相機(為了不抓取其他多余的app的數據,方便找包)
添加好目標應用后,點擊主頁右下角的小飛機圖標,開啟抓包,開啟抓包后進入輕顏相機,隨便點兩下就可以返回軟件。
3、然后找到如圖1所示的數據,長按此數據,點擊靜態注入,為這個注入命名,點擊響應 ,滑動到最底下,找到請求這一欄,點擊右邊的小筆頭,選擇在線編輯。
4、圖5是我已經修改好的響應消息體了,原數據如下:
5、我們找到其中幾個關鍵的數據,如 end_time,flag,subscribe等,對其做出調試,修改到期時間和false值,最終如下所示。
6、修改完成后,點擊右上角的√保存即可。保存后,在設置中的插件管理 ,即可看到剛剛創建的靜態注入插件,點擊啟用即可。
7、開啟抓包之后,進入輕顏相機,即可看到會員已經調試成功。
1、抓包(packetcapture)
抓包(packetcapture)就是將網絡傳輸發送與接收的數據包進行截獲、重發、編輯、轉存等操作,也用來檢查網絡安全。抓包也經常被用來進行數據截取等。
2、CA證書
抓包應用內置的CA證書要洗白,必須安裝到系統中。
Android系統將CA證書又分為兩種:
①用戶CA證書和系統CA證書。
②無論是系統CA證書還是用戶CA證書,都可以在設置->系統安全->加密與憑據->信任的憑據中查看。
3、安卓7.0的用戶CA證書限制Android從7.0開始系統不再信任用戶CA證書解決方式:
①安裝系統CA證書(root)
②平行空間抓包版本4.0.8625以下
安卓10不支持平行空間
抓不到包的其他原因:
①公鑰證書固定
②雙向認證
③非HTTP協議