蓝鸟抓包高级版(HttpCanary)是一款功能强大的HTTP/HTTPS专用抓包工具,不需要root权限,操作简单方便。界面设计简洁明了,无广告干扰。用户可以使用该工具快速、轻松地进行抓包操作,提高手机系统的安全性。支持抓包各种网络协议,如HTTP系列、WebSocket等,并可以通过SpyNet设置抓包类型。该软件还可以监控应用数据消耗的设备资源和网络流量,为用户提供详细的数据展示,以便有效管理。兼容各类型安卓手机,运行流畅稳定。
1、无需root,抓包时不影响其他app的使用。
2.支持HTTP1.0、HTTP1.1、HTTP2、HTTPS、WebSocket等协议抓包。
3.支持注入和修改捕获的数据包内容,支持修改请求参数、请求头、请求体、响应码、响应头、响应体等数据。
4.支持重发指定请求、编辑重发请求。
5. 支持抓包数据的过滤和搜索,以及设置抓包指定应用程序和指定Host/IP。
6.支持raw、hex、text、header等多种视图浏览数据。
7.支持Gzip、Deflate、Chunked等编码数据包的自动解码。
8.支持预览JSON、Form、图片、音频、cookies等数据类型。
9. 支持将请求和响应数据保存到文件或添加到收藏夹列表。
10.支持WebSocket实时预览。
11.支持以文件形式共享请求和响应数据,并使用HttpCanary打开共享文件。
12.支持屏蔽发送到服务器或返回客户端的数据,方便调试。
13. 即将支持自定义扩展Mod功能。
1. 支持协议
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket 和TLS/SSL。
2. 注射功能
HttpCanary支持修改请求和响应数据然后提交给客户端或者服务器,这就是注入功能。 HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,您可以注入请求参数、请求/响应标头、请求/响应主体和响应行。
三、内容概述
支持浏览一次网络请求的整体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
4. 数据过滤和搜索
提供多维度的数据过滤和搜索功能,如按应用程序、主机、协议、方法、IP、端口、关键字等搜索和过滤。
5. 屏蔽设置
您可以阻止网络请求和服务器响应的数据传输。该函数可以非常方便的帮助开发者调试Reset API。
6. 自定义模组
这是正在开发的实验性功能。开发者可以开发自己的Mod并将其集成到HttpCanary中,也可以安装扩展Mod。 Mod可以进行修改数据包等自定义操作,是一个高级的注入器!我们将尽快发布Mod-SDK!
1.打开从本站下载的软件,单击左上角的三横线,然后单击设置按钮。
2. 单击目标应用程序。
3. 单击右上角的加号,选择目标应用程序。
4、运行需要抓包的软件,然后点击右下角的开始按钮开始抓包。
5、抓取完成后,选择静态注入。
6. 单击“响应”,然后单击服务器上的“编辑”按钮。
7. 在Body 中输入长度为32 的任意数字。
8.编辑完成后,点击右上角的飞机。
9、返回辅助,随意输入卡密码,即可进入辅助界面。
10.完成抓包。
1、这里调试一下青燕摄像头,熟悉一下蓝鸟抓包的大致用法。
首先下载青岩相机和Http Canary。第一次打开软件时,会提示您安装根证书。必须安装此软件,否则无法捕获数据包。
点击Http Canary中的设置-目标应用-添加青燕相机(为了不抓取其他冗余应用的数据,方便找包)
添加目标应用后,点击首页右下角的小飞机图标即可开启抓包。开启抓包后,将进入青眼相机。只需单击两次即可返回Http Canary。
首先找到如图1所示的数据,长按数据,点击Static Injection,为注入命名,点击Response,滑动到底部,找到Request Body一栏,点击右边的小笔,选择在线编辑。
上图5是我修改后的响应消息体。原始数据如下:
我们找到了几个关键数据,比如end_time、flag、subscribe等,对其进行了调试,修改了过期时间和false值,最后如下图。
修改完成后,点击右上角保存。保存后进入设置中的插件管理,可以看到刚刚创建的静态注入插件,点击启用即可。
然后打开抓包,进入青眼相机,可以看到成员已经调试成功。
121.36MB
1117.83MB
2282.95MB
31.68GB
4353.11 MB
588.6M
6538.62MB
7102MB
8