掃描二維碼下載
藍(lán)鳥抓包app提供了很多有用的數(shù)據(jù)包,用戶可以根據(jù)自己的需要開始抓包,對手機(jī)的系統(tǒng)也沒有任何的威脅,安全性比較高,擁有靜態(tài)注入和動態(tài)注入兩種不同的抓包模式,給用戶提供了更多選擇,通過對各種網(wǎng)絡(luò)協(xié)議進(jìn)行抓包,就可以檢測出手機(jī)中應(yīng)用的運(yùn)行情況。
1、打開HttpCanary 選擇目標(biāo)應(yīng)用。
2、找到你要抓包的應(yīng)用,先運(yùn)行要抓包的軟件,再運(yùn)行HttpCanary,因?yàn)橛行┸浖z測軟件。
點(diǎn)擊右下角開始抓包。
3、回到軟件,隨便輸入,會截取到發(fā)送過去的封包。
4、然后選擇靜態(tài)注入。
5、點(diǎn)響應(yīng)那里,在點(diǎn)跟隨服務(wù)器那里的編輯按鈕。
6、然后在Body那里隨便輸入長度為32的數(shù)字。
7、編輯完后再點(diǎn)擊右上角的飛機(jī)。
8、然后回到輔助,隨便輸入卡密,然后就看到可以進(jìn)入輔助界面了,其實(shí)在這里可以看出,輔助只要判斷返回的封包里有32位長度的數(shù)字就能進(jìn)入輔助。
1、支持協(xié)議
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket 和 TLS/SSL。
2、注入功能
HttpCanary支持修改請求和響應(yīng)數(shù)據(jù),然后提交到客戶端或服務(wù)端,也就是注入功能。HttpCanary提供了兩種不同的注入模式:靜態(tài)注入和動態(tài)注入。使用這兩種模式,可以實(shí)現(xiàn)對請求參數(shù),請求/響應(yīng)頭,請求/響應(yīng)體,響應(yīng)行的注入。
3、內(nèi)容總覽
支持瀏覽一個網(wǎng)絡(luò)請求的總體概況,包括URL、HTTP協(xié)議、HTTP方法、響應(yīng)碼、服務(wù)器Host、服務(wù)器IP和端口、Content-Type、Keep-Alive、時間信息、數(shù)據(jù)大小信息等。
4、數(shù)據(jù)篩選和搜索
提供了多維度的數(shù)據(jù)過濾器和搜索功能,比如通過應(yīng)用、Host、協(xié)議、方法、IP、端口、關(guān)鍵詞搜索過濾等。
5、屏蔽設(shè)定
可以對網(wǎng)絡(luò)請求的數(shù)據(jù)發(fā)送以及服務(wù)器響應(yīng)進(jìn)行屏蔽操作,這個功能可以非常方便地幫助開發(fā)者進(jìn)行Reset API的調(diào)試。
6、自定義Mod
這是一個正在開發(fā)中的實(shí)驗(yàn)性功能。開發(fā)者可以開發(fā)自己的Mod集成進(jìn)HttpCanary中,也可以安裝擴(kuò)展Mod。Mod可以對數(shù)據(jù)包進(jìn)行修改等自定義操作,也就是一個高級的注入器!我們將會盡快發(fā)布Mod-SDK!
1、打開HttpCanary 選擇目標(biāo)應(yīng)用。
2、找到你要抓包的應(yīng)用,先運(yùn)行要抓包的軟件,再運(yùn)行HttpCanary,因?yàn)橛行┸浖z測軟件。
點(diǎn)擊右下角開始抓包。
3、回到軟件,隨便輸入,會截取到發(fā)送過去的封包。
4、然后選擇靜態(tài)注入。
5、點(diǎn)響應(yīng)那里,在點(diǎn)跟隨服務(wù)器那里的編輯按鈕。
6、然后在Body那里隨便輸入長度為32的數(shù)字。
7、編輯完后再點(diǎn)擊右上角的飛機(jī)。
8、然后回到輔助,隨便輸入卡密,然后就看到可以進(jìn)入輔助界面了,其實(shí)在這里可以看出,輔助只要判斷返回的封包里有32位長度的數(shù)字就能進(jìn)入輔助。
1、抓包(packetcapture)
抓包(packetcapture)就是將網(wǎng)絡(luò)傳輸發(fā)送與接收的數(shù)據(jù)包進(jìn)行截獲、重發(fā)、編輯、轉(zhuǎn)存等操作,也用來檢查網(wǎng)絡(luò)安全。抓包也經(jīng)常被用來進(jìn)行數(shù)據(jù)截取等。
2、CA證書
抓包應(yīng)用內(nèi)置的CA證書要洗白,必須安裝到系統(tǒng)中。
Android系統(tǒng)將CA證書又分為兩種:
①用戶CA證書和系統(tǒng)CA證書。
②無論是系統(tǒng)CA證書還是用戶CA證書,都可以在設(shè)置->系統(tǒng)安全->加密與憑據(jù)->信任的憑據(jù)中查看。
3、安卓7.0的用戶CA證書限制Android從7.0開始系統(tǒng)不再信任用戶CA證書解決方式:
①安裝系統(tǒng)CA證書(root)
②平行空間抓包版本4.0.8625以下
安卓10不支持平行空間
抓不到包的其他原因:
①公鑰證書固定
②雙向認(rèn)證
③非HTTP協(xié)議
1.用戶在個人中心可以查看到自己的抓包記錄,有需要的數(shù)據(jù)包重復(fù)抓取。
2.兼容性是比較強(qiáng)大的,不需要任何的手機(jī)root權(quán)限就可以直接抓包。
3.操作方式簡單快捷,提供了詳細(xì)的指南和教程,讓用戶更快掌握。
1.每一個數(shù)據(jù)包都是經(jīng)過平臺檢驗(yàn)通過的,不會存在任何病毒的威脅。
2.支持對抓到的數(shù)據(jù)包進(jìn)行解碼,就可以看到里面的具體內(nèi)容。
3.能夠打開的文件格式是多種多樣的,不會受到格式的限制。
根據(jù)用戶的個人要求,對抓包數(shù)據(jù)進(jìn)行篩選,輸入?yún)f(xié)議、應(yīng)用的關(guān)鍵詞,就可以很好找到自己需要的數(shù)據(jù)包,有利于提高工作效率。
ROOT是指一種存在于UNIX系統(tǒng),AIX、BSD等。和類UNIX系統(tǒng),如大名鼎鼎的Linux,比如穩(wěn)定到服務(wù)器都在用的Debian、適合長期作業(yè)成熟老道的Redhat、比較流行的Ubuntu和archlinux等Linux發(fā)行版以及Android系統(tǒng))中的唯一的超級用戶,其相當(dāng)于Windows系統(tǒng)中的SYSTEM(XP及以下)/TrustedInstaller(Vista及以上)用戶。其具有系統(tǒng)中所有的權(quán)限,如啟動或停止一個進(jìn)程,刪除或增加用戶,增加或者禁用硬件等等。
《碧藍(lán)航線》春日版本重磅上線!深谷來信活動開啟 多重活動同步登場
03-28歷經(jīng)五年磨難,《數(shù)碼寶貝:源碼》找到了破局之路
03-21Steam 300萬玩家特別好評游戲《護(hù)核紀(jì)元》1.1大版本現(xiàn)已更新!
03-11歡迎來到撒丁尼亞!《碧藍(lán)航線》2月重磅版本攜多重活動驚喜來襲
02-28王者榮耀s39新賽季五大更新是什么 s39新賽季五大更新內(nèi)容介紹
02-26喜迎新春過大年!《碧藍(lán)航線》蛇年新春第二彈活動今日重磅更新
01-24久等了!《龍之谷世界》雙端預(yù)約已開啟!
01-17崩壞:星穹鐵道3.0版本翁法羅斯正式開啟,書寫全年英雄史詩
01-15一場發(fā)布會22款新品,讓市場看到了愷英網(wǎng)絡(luò)厚積薄發(fā)的成果
01-14登錄崩壞:星穹鐵道參與50萬星瓊抽獎,幸運(yùn)巨星花落誰家?
01-13