大小:937.9M 语言: 简体中文
类型:教育学习 系统:macOS






1、打开app,点击右下角的小飞机图标就可以开启抓包。

2、会提示用户进行证书的安装。

3、用户可以不安装证书,但不安装证书只能抓取到http协议的流量数据包,https协议的虽然可以正常请求,但拿不到响应用体。

4、如果用户需要抓取https流量数据包则需要安装ca证书,首先需要点击app左上角的扩展功能图标。

5、选择证书管理进行安装。

6、在打开的新页面中,点击【证书未安装】。

7、可以参照官方所提供三种方式先对自己的手机设备进行root(因为安卓7后安卓开发团队就规定手机抓包要root),如果不想root的用户也可以在magisk模块管理器中进行操作。

8、如果用户不想远程安装证书,也可以导入手机本地或电脑上的证书进行安装,但导入前仍然需要对手机设备进行root。

9、不root的话是不能进行证书的安装,没有安装证书https的流量数据包中的响应体是拿不到的,拿不到响应体中的数据,等于没有抓包。

10、当然http协议的流量包是可以拿手响应体中的数据(下图红色箭头指错位置了,正确指向是蓝色的http文字)因为它没有通过加密算法操作,不需要安装证书就可以抓包。

小黄鸟是一款安卓网络调试工具,支持HTTP/1.x/2.0、WebSocket和TCP/UDP协议分析,无需ROOT即可安装CA证书,具备实时流量监控、数据包拦截等抓包功能,帮助用户深入分析网络数据。
内置多种抓包工具,可随时检测手机网络活动,增强安全性和功能多样性。群星之子游戏官方下载-群星之子手游最新版0.2 安卓版
无需ROOT权限,用户可直接安装CA证书,快速获取所需文件。
自动拦截恶意病毒和威胁,保障手机使用安全。
通过管理请求和响应权限,方便用户调试RESTAPI,适用于开发和测试场景。
1.安装小黄鸟证书
非root真机只能安装用户证书
导出证书,两个证书都导出,位置:手机根目录——HttpCanary——cert



真机安装用户证书,直接在手机设置里搜索CA证书,或者手动寻找密码与安全——系统安全——凭据存储——从存储设备安装——CA证书——验证手机密码选择导出的用户证书HttpCanary.pem

重启小黄鸟
3.安装虚拟系统并开启root和xposed框架
选择一个系统,我演示的是安卓7.1精简版(64位),其余的系统只要适合真机都行

安装好虚拟系统进入UI,导入你要抓包的软件,注意不用导入小黄鸟
点击设置,开启root和xposed框架,并立即重启虚拟机

4.虚拟机安装系统证书
导入小黄鸟导出的系统证书(后缀为0的) 导入——文件——内置存储
安装re文件管理器 导入——搜索re——下载RootExplorer

点开re,给权限,导入的证书保存在虚拟机的VMOSfiletransferstatio目录 下,长按复制

粘贴到虚拟机的系统system内:/system/etc/security/cacerts/ 目录下即可。

5.开始抓包
回到真机,运行小黄鸟,左上角三条杠,设置选择目标应用为VMOS(排除其他APP数据干扰)
小黄鸟右上角可以过滤Cookie、图片、json等
VMOS运行应用即可

小黄鸟证书安装和导入步骤
一、小黄鸟安装CA证书软件下载
在本站下载安装小黄鸟安装CA证书软件后
二、导出CA证书
1、点击左上角三个杠
2、点击左下角设置

3、点击SSL证书设置(配置用于SSL请求的数字证书)

4、点击导出HttpCanary证书
5、根据需求选择导出类型----系统证书选(、0)用户证书选(、pem)
我这里是未root环境,选择、pem。如果root之后需要更高要求可选、0。

三、安装CA证书
1、首先打开手机设置
2、然后找到并点击“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–CA证书(不同手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)
注:如果出现安全性提醒点“仍然安装”就行了
3、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是、pem

4、提示“已安装”或者在“设置–安全–更多安全设置-受信任的用户凭据-用户”中能看到就完成了
热门评论
最新评论