小黄鸟也就是我们常说的黄鸟抓包,英文名叫做Reqable,是专为安卓用户打造的抓包软件。整个软件不需要root权限就可以进行各种抓包,支持用户使用静态注入和动态注入两种注入方式,同时软件内置SpyNet模块支持精准过滤抓包类型和目标地址,提升分析效率,轻松进行各种多种数据查看!
小黄鸟使用教程
1、打开app后点击右下角的小飞机图标就可以开启抓包
2、然后会提示用户进行证书的安装
3、当然用户也可以不安装证书,但不安装证书只能抓取到http协议的流量数据包,https协议的虽然可以正常请求,但拿不到响应用体
4、如果用户需要抓取https流量数据包则需要安装ca证书,首先需要点击app左上角的扩展功能图标
5、然后选择证书管理进行安装
6、然后在打开的新页面中点击【证书未安装】
7、接着用户可以参照官方所提供三种方式先对自己的手机设备进行root(因为安卓7后安卓开发团队就规定手机抓包要root),如果不想root的用户也可以在magisk模块管理器中进行操作
8、另外如果用户不想远程安装证书,也可以导入手机本地或电脑上的证书进行安装,但导入前仍然需要对手机设备进行root
9、不root的话是不能进行证书的安装,没有安装证书https的流量数据包中的响应体是拿不到的,拿不到响应体中的数据,等于没有抓包
10、当然http协议的流量包是可以拿手响应体中的数据(下图红色箭头指错位置了,正确指向是蓝色的http文字)因为它没有通过加密算法操作,不需要安装证书就可以抓包
小黄鸟如何配置VPN
1、首先进入软件在配置VPN的弹框中点击确定
2、由于系统限制,安装证书时必须输入手机锁屏密码,如果未设置需要先设置
注:由于HTTPS协议使用了SSL/TSL握手加密,需要安装HttpCanary根证书进行解密
3、随后输入默认的证书名称,根据用途选择VPN和应用最后点击确定
4、将HttpCanary根证书添加至系统cA目录,此操作需要在Root设备上进行
5、完成以上设置后就可以进行抓包操作了
小黄鸟ca证书怎么安装
1、 找到设置,点击进去
2、点击ssl证书设置
3、 点击导出httpcanry根证书
4、 导出类型选择下面这个(。pem)【我这里是未root环境,选择。pem。如果root之后需要更高要求可选.0】
5、 打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。
6、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem
文件路径:本机存储/httpcanary/cert/
7、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。
小黄鸟无法访问境外受限网站怎么办
答:软件本身不具备访问受限网站的能力,您可以在取得境外访问许可的前提下按照下面的步骤操作。
1、电脑端安装并启动科学上网工具。
2、电脑端Reqable配置二级代理到上一步的工具。
3、手机端Reqable扫码连接电脑(协同模式)。
小黄鸟软件功能
1、支持协议
HTTP1.0、HTTP1.1、HTTP2.0、WebSocket 和 TLS/SSL。
2、注入功能
HttpCanary支持修改请求和响应数据,然后提交到客户端或服务端,也就是注入功能。HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。
3、内容总览
支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等。
4、数据筛选和搜索
提供了多维度的数据过滤器和搜索功能,比如通过应用、Host、协议、方法、IP、端口、关键词搜索过滤等。
5、屏蔽设定
可以对网络请求的数据发送以及服务器响应进行屏蔽操作,这个功能可以非常方便地帮助开发者进行Reset API的调试。
6、自定义Mod
这是一个正在开发中的实验性功能。开发者可以开发自己的Mod集成进HttpCanary中,也可以安装扩展Mod。Mod可以对数据包进行修改等自定义操作,也就是一个高级的注入器!我们将会尽快发布Mod-SDK!
更新日志
v3.2.10版本
- [优化] cURL支持多行模式且默认启用多行模式。
- [优化] cURL支持使用单引号或双引号且默认使用单引号。
- [优化] socks5代理支持UDP协议。
- [优化] 当请求未完成时,流量列表URL方案不再使用代理协议名称。
- [优化] 报表服务器URL现已支持语法高亮和自动补全功能。
- [修复] 某些情况下代理服务器无法连接的问题。
- [修复] API测试中请求体导致内存泄漏的bug。
- [修复] 代理端口冲突后自动递增端口但添加远程设备失败的问题。
- [修复] 报表服务器规则无法禁用的问题。
- [修复] 当ADB无法检测到设备时,Android证书安装界面持续加载的问题。
- [修复] 从API测试侧边栏历史记录复制URL和cURL时未解析环境变量的问题。
- [重要] 使用协作模式时,必须同步更新桌面应用程序版本。
- [优化] 增强模式下代理协议改用socks5而非http。
- [修复] 增强模式下因DNS解析问题导致的连接失败。