小黄鸟抓包支持HTTP、HTTPS、WebSocket等协议,能够捕获手机应用的网络请求与返回数据,可筛选指定应用抓取流量,查看请求头、请求体等详细信息,支持修改数据包内容,重新发送请求,抓包记录可以本地保存与导出,提供Raw原始数据、Hex十六进制、Text文本、JSON格式化、Header标头以及音频和图片预览等查看视图。
一、小黄鸟抓包的使用教程
1、打开小黄鸟抓包选择目标应用。
2、找到要抓包的应用,先运行要抓包的软件,再运行HttpCanary,点击右下角开始抓包。
3、回到软件,随便输入,会截取到发送过去的封包。
4、然后选择静态注入。
5、点响应那里,在点跟随服务器那里的编辑按钮。
6、然后在Body那里随便输入长度为32的数字。
7、编辑完后再点击右上角的飞机。
8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
二、小黄鸟抓包ca证书怎么安装
1、 找到设置,点击进去
2、点击ssl证书设置
3、 点击导出httpcanry根证书
4、 导出类型选择下面这个(.pem)【我这里是未root环境,选择.pem。如果root之后需要更高要求可选.0】
5、 打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。
6、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem
文件路径:本机存储/httpcanary/cert/
7、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。
三、小黄鸟抓包的常见问题
Q:小黄鸟抓包抓包时目标应用提示“网络连接失败”或“检测到代理”怎么办?
A:部分应用会检测代理设置或证书环境,一旦发现异常便会主动断开网络。解决方案有两种:一是使用VMOS Pro等虚拟机环境,在虚拟机内运行目标应用和黄鸟抓包,绕过真机系统层面的检测。二是在黄鸟抓包中设置目标应用白名单,只对指定应用进行流量镜像,减少对其他应用的影响。
Q:小黄鸟抓包为什么有些应用的包抓不到,或者只有HTTP没有HTTPS?
A:黄鸟抓包的非Root模式本质上是受限但精准的流量镜像,并非万能代理。它无法捕获使用Conscrypt或BoringSSL硬编码证书校验的应用,也无法处理QUIC协议即HTTP/3的流量。此外,启用了HSTS策略的网站会强制浏览器使用HTTPS,代理返回的伪造证书会被直接拒绝。对于这些场景,需要配合VirtualApp或虚拟机环境才能突破限制。
Q:小黄鸟抓包黄鸟抓包支持哪些Android系统版本?对设备有什么要求?
A:黄鸟抓包需要Android 7.0及以上系统,安装包约12至30兆。非Root环境下部分功能受限,Android 7.0及以上系统默认不信任用户安装的CA证书,如需完整功能建议配合VirtualApp或VMOS虚拟机使用。软件本身免费无广告,所有核心抓包与分析功能均可免费使用。
四、小黄鸟抓包的软件优势
1、内容概览
HttpCanary 展示多维会话概览。包括URL、http协议、http方法、响应码、服务器主机、服务器ip和端口、内容类型、保活、时间、数据大小等。
2、数据包过滤和搜索
HttpCanary多维过滤,可以按app、host、protocol、method、ip、port、keywords过滤数据包。此外,您可以在数据包的内容中搜索关键字。
3、阻塞设置
您可以选择阻塞请求和响应,调试您的 REST API 很容易。
4、插件
HttpCanary 支持许多插件,包括实验性插件和扩展插件。现在应用程序中集成了一些实验性插件,例如 HostBlock、Mime-TypeBlock、Downloaders 和 OverviewStatistics。后续我们会为开发者发布扩展插件-sdk,支持扩展插件。
五、小黄鸟抓包的更新日志
v3.2.23版本
[优化] 提升了日志控制台的性能。
[修复] HTTP 明文请求内容可能显示错误的问题。
[修复] 从流量列表创建 WebSocket 时,自定义请求头未正确填充的问题。
[修复] SSL 握手过程中 `group_list` 参数未正确设置的问题。