当前位置: 前沿下载站 > 精品 > 实用软件 > HttpCanary

HttpCanary

HttpCanaryv4.8.6
  • 游戏类型:实用软件
  • 当前版本:v4.8.6
  • 游戏大小:7.8MB
  • 更新时间:2024-08-11 13:39:29
  • 软件介绍
  • 软件截图
  • 猜你喜欢
游戏介绍

HttpCanary是一款专门给安卓用户所打造的抓包工具软件,可以帮助用户实时监控手机软件内的网络,集多功能于一身,不仅能够拦截、查看、修改HTTP/HTTPS请求与响应,还能进行模拟请求、模拟定位、HTTPS证书管理等高级操作,实时捕获并展示,被大家奉为神器的网络调试软件。

HttpCanary介绍

通过它用户们可以方便快速的进行“抓包”,以此有效的防止手机系统被某些软件进行篡改,从而让手机使用更加安全。软件拥有强大的注入功能,该功能主要包括两种模式,静态注入和动态注入,使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。

HttpCanary使用教程

一、配置VPN

操作说明:

HttpCanary使用VPN作为MITM(中间人)来抓取网络数据包,所以必须启用VPN功能。

操作步骤:

在配置VPN的弹框中点击“确定”即可。

HTTPCANARY高级版使用教程

注意事项:

部分手机配置VPN可能会失败,请重启手机后再试。

由于系统限制,只能同时使用一个VPN服务,所以开启HttpCanary抓包时无法使用其它VPN联网。

二、根证书

操作说明:

HttpCanary使用MITM (中间人)的技术来抓取网络数据包,由于HTTPS协议使用了SSL/TLS握手加密,需要安装HttpCanary根证书进行解密。如果不安装HttpCanary根证书将无法抓取SSL/TLS加密数据包。

操作步骤:

1、由于系统限制,安装证书时,必须输入手机锁屏图案或密码。如果尚未设置锁屏图案或密码,需要先给手机设置锁屏图案或密码。

HTTPCANARY高级版使用教程

2、请使用默认的证书名称,凭据用途必须选择VPN和应用(默认),然后点击确定。

HTTPCANARY高级版使用教程

3、根证书安装成功后,可以在系统的设置->加密与凭据->信任的凭据->用户页面中进行查看和管理。

注意事项:

如果设备系统语言是从右向左书写,请将系统语言设置成英语,否则会出现无法安装的问题(已知的系统BuG)。

三、将HttpCanary根证书添加至系统cA目录

操作说明:

由于从Android 7.0版本开始,系统不再信任安装的用户证书,可能会导致无法抓取SSL/TLS加密数据包或者无网络等问题,因此需要将HttpCanary根证书添加至系统CA目录,此操作需要在Root设备上进行。

操作步骤:

1、导出。o格式的已安装HttpCanary证书文件,此文件可以

在/data/misc/user/0/cacerts-added/目录下面找到(如果有多个文件,需要自行按照时间区分);也可以在HttpCanary的根证书设置中导出到SD存储卡。

2、将。0格式文件(勿改名),导入到系统CA目录/system/etc/security/cacerts/下。

方式1:使用adb命令进行复制导入,''为具体证书文件名。

方式2:使用MT管理器等可以操作系统文件的应用进行复制。

3、添加成功后,可以在系统的设置-→加密与凭据->信任的凭据->系统页面中找到添加的HttpCanary证书。

注意事项:

此操作需要在Root设备上进行。

7.0以下设备无需配置此项,系统默认信任用户证书。

升级系统可能会将添加的证书文件删除,请检查后重新导入。

四、抓包

点击右下角的按钮开始进行抓包操作。

HTTPCANARY高级版使用教程

HttpCanary怎么安装证书

1、 找到设置,点击进去,点击ssl证书设置

HTTPCANARY高级版怎么安装证书

2、 点击导出httpcanry根证书

HTTPCANARY高级版怎么安装证书

3、 导出类型选择下面这个(.pem)【我这里是未root环境,选择.pem。如果root之后需要更高要求可选.0】

HTTPCANARY高级版怎么安装证书

4、 打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。

HTTPCANARY高级版怎么安装证书

5、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem

文件路径:本机存储/httpcanary/cert/

HTTPCANARY高级版怎么安装证书

6、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。

HTTPCANARY高级版怎么安装证书

有些人抓包的过程中会断网,会没有网络,如有遇见该情况的,可以下载一个虚拟机。在本站下载虚拟机就行了,随便选择下载一个(我就不说具体什么虚拟机了,因人而异),把你要抓的APP放进虚拟机,然后把你的小黄鸟设置为抓虚拟机的包,这样就不怕抓包时断网了。大概就是这样,然后你就可以愉快的抓包了~~~

HttpCanary指南

1、Raw视图:可以查看原始数据,超级方便;

2、Text视图:以Text的形式查看请求/响应体内容;

4、Hex视图:以Hex的形式查看请求/响应体内容。

HttpCanary说明

1、支持Android和iOS两大主流移动操作系统,用户可以在不同的设备上使用该软件进行网络抓包和分析。

2、实时监控网络流量,并以可视化的方式展示请求和响应数据,方便用户进行网络数据的分析和调试工作。

3、支持对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。

HttpCanary点评

以其强大的功能和灵活的操作性,对网络请求进行调试。

猜你喜欢