Reqable也被叫做黄鸟抓包,是专为安卓用户打造的抓包神器!软件无需root权限即可轻松实现HTTP、HTTPS以及WebSocket协议的抓取与解析,为用户带来更加方便快捷的抓包体验。而且软件还内置SpyNet抓包模式,支持捕获更底层的网络数据包,如IP包与ARP包等,也能够轻松满足专业玩机用户的使用需求哦!
Reqable如何配置VPN?
1、首先进入软件在配置VPN的弹框中点击确定
2、由于系统限制,安装证书时必须输入手机锁屏密码,如果未设置需要先设置
注:由于HTTPS协议使用了SSL/TSL握手加密,需要安装HttpCanary根证书进行解密
3、随后输入默认的证书名称,根据用途选择VPN和应用最后点击确定
4、将HttpCanary根证书添加至系统cA目录,此操作需要在Root设备上进行
5、完成以上设置后就可以进行抓包操作了
Reqable如何抓取安装包?
1、首先进入软件点击左上角的三条横杠
2、进入设置页面点击目标应用
3、在目标应用中点击加号添加安装包
4、随后退出软件运行需要抓包的软件
5、随后返回软件随意输入就会截取发送的封包
6、接下来选择静态注入
7、跳转页面后点击响应,在点跟随服务器的编辑按钮
8、然后在body里随机输入32位数字
9、编辑完后点击右上角的飞机图标
10、最后回到辅助随便输入卡密就可以了。
Reqable软件常见问题
1、Chrome访问提示不安全的网站
Chrome浏览器对证书的信任策略一直在变化,比如最新版本的Chrome浏览器会忽略安装到Android系统证书目录的自签CA证书,如果需要对Chrome浏览器进行抓包,请按照下面的方式进行处理:
如果是高版本Chrome浏览器,需要将CA证书安装到用户证书目录;
如果是低版本的Chrome浏览器,需要将CA证书安装到系统证书目录。
2、无法访问境外受限网站
Reqable本身不具备访问受限网站的能力,您可以在取得境外访问许可的前提下按照下面的步骤操作。
电脑端安装并启动科学上网工具。
电脑端Reqable配置二级代理到上一步的工具。
手机端Reqable扫码连接电脑(协同模式)。
3、协同模式下获取不到应用程序的流量
您可以按照下面的步骤进行排查:
切换到独立模式(即侧边栏选择调试Tab),按照上面3进行排查。
手机端Reqable关闭或者启用增强模式再次尝试。
更换电脑端Reqable的端口,然后重新扫码连接。
Reqable软件亮点
1、无需Root,抓包时不会影响其它App的使用。
2、支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等协议抓包。
3、支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
4、支持重新发送指定请求、编辑并重新发送请求。
5、支持对抓包数据进行筛选、搜索,以及设置抓取指定应用和指定Host/IP。
6、支持Raw、Hex、Text、Header等多种视图浏览数据。
7、支持自动解码Gzip、Deflate、Chunked等编码的数据包。
8、支持预览JSON、Form表单、图片、音频、Cookie等数据类型。
9、支持将请求和响应数据保存至文件或者加入收藏列表。
10、支持WebSocket实时预览。
11、支持文件形式分享请求和响应数据,以及使用Reqable打开分享文件。
12、支持屏蔽数据不发送给服务器或者不返回给客户端,方便调试。
13、即将支持自定义扩展Mod功能。
更新日志
v3.2.10版本
- [优化] cURL支持多行模式且默认启用多行模式。
- [优化] cURL支持使用单引号或双引号且默认使用单引号。
- [优化] socks5代理支持UDP协议。
- [优化] 当请求未完成时,流量列表URL方案不再使用代理协议名称。
- [优化] 报表服务器URL现已支持语法高亮和自动补全功能。
- [修复] 某些情况下代理服务器无法连接的问题。
- [修复] API测试中请求体导致内存泄漏的bug。
- [修复] 代理端口冲突后自动递增端口但添加远程设备失败的问题。
- [修复] 报表服务器规则无法禁用的问题。
- [修复] 当ADB无法检测到设备时,Android证书安装界面持续加载的问题。
- [修复] 从API测试侧边栏历史记录复制URL和cURL时未解析环境变量的问题。
- [重要] 使用协作模式时,必须同步更新桌面应用程序版本。
- [优化] 增强模式下代理协议改用socks5而非http。
- [修复] 增强模式下因DNS解析问题导致的连接失败。