全站导航
手机版
首页>安卓软件>常用工具>HttpCanary
HttpCanary

HttpCanary

  • 类型:常用工具
  • 版本:v9.2.8.1
  • 平台:安卓
  • 语言:中文
  • 更新:2024-05-06 17:19:51
  • 厂商::广州启合网络科技有限公司
8
相关标签 HttpCanary 搞机助手 抓包软件
详情

HttpCanary是一款强大的抓包应用程序,它可以帮助用户监控和分析网络流量。通过捕获和显示应用程序之间的通信数据,HttpCanary可以让用户深入了解网络请求和响应的细节。

使用教程

HttpCanary操作教学

一、配置VPN

操作说明:

HttpCanary使用VPN作为MITM(中间人)来抓取网络数据包,所以必须启用VPN功能。

操作步骤:

在配置VPN的弹框中点击“确定”即可。

注意事项:

部分手机配置VPN可能会失败,请重启手机后再试。

由于系统限制,只能同时使用一个VPN服务,所以开启HttpCanary抓包时无法使用其它VPN联网。

二、根证书

操作说明:

HttpCanary使用MITM (中间人)的技术来抓取网络数据包,由于HTTPS协议使用了SSL/TLS握手加密,需要安装HttpCanary根证书进行解密。如果不安装HttpCanary根证书将无法抓取SSL/TLS加密数据包。

操作步骤:

1、由于系统限制,安装证书时,必须输入手机锁屏图案或密码。如果尚未设置锁屏图案或密码,需要先给手机设置锁屏图案或密码。

2、请使用默认的证书名称,凭据用途必须选择VPN和应用(默认),然后点击确定。

3、根证书安装成功后,可以在系统的设置->加密与凭据->信任的凭据->用户页面中进行查看和管理。

注意事项:

如果设备系统语言是从右向左书写,请将系统语言设置成英语,否则会出现无法安装的问题(已知的系统BuG)。

三、将HttpCanary根证书添加至系统cA目录

操作说明:

由于从Android 7.0版本开始,系统不再信任安装的用户证书,可能会导致无法抓取SSL/TLS加密数据包或者无网络等问题,因此需要将HttpCanary根证书添加至系统CA目录,此操作需要在Root设备上进行。

操作步骤:

1、导出。o格式的已安装HttpCanary证书文件,此文件可以

在/data/misc/user/0/cacerts-added/目录下面找到(如果有多个文件,需要自行按照时间区分);也可以在HttpCanary的根证书设置中导出到SD存储卡。

2、将。0格式文件(勿改名),导入到系统CA目录/system/etc/security/cacerts/下。

方式1:使用adb命令进行复制导入,''为具体证书文件名。

方式2:使用MT管理器等可以操作系统文件的应用进行复制。

3、添加成功后,可以在系统的设置-→加密与凭据->信任的凭据->系统页面中找到添加的HttpCanary证书。

注意事项:

此操作需要在Root设备上进行。

7.0以下设备无需配置此项,系统默认信任用户证书。

升级系统可能会将添加的证书文件删除,请检查后重新导入。

四、抓包

点击右下角的按钮开始进行抓包操作。

HttpCanary软件破解VIP教程

今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。

首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。

在Http Canary中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)

添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。

首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。

上面图5是我已经修改好的响应消息体了,原数据如下:

我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。

修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。

之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。

HttpCanary怎么设置

1、打开HttpCanary 选择目标应用。

2、找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。

点击右下角开始抓包。

3、回到软件,随便输入,会截取到发送过去的封包。

4、然后选择静态注入。

5、点响应那里,在点跟随服务器那里的编辑按钮。

6、然后在Body那里随便输入长度为32的数字。

7、编辑完后再点击右上角的飞机。

8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。

HttpCanary破解VIP教程

更新时间:2024/5/6

今天我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Http Canary的大概用法。

首先下载好轻颜相机和Http Canary,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。

在Http Canary中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)

添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Http Canary了。

首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。

上面图5是我已经修改好的响应消息体了,原数据如下:

我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。

修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。

之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。

展开全部
应用信息
  • 厂商::广州启合网络科技有限公司
  • 包名:com.guoshi.httpcanary
  • 版本:v9.2.8.1
  • MD5值:1fc802d356cd6bacafad01bccfdb9a10
  • HttpCanary
  • HttpCanary
  • HttpCanary
  • HttpCanary
相关版本
同类热门
安卓软件分类
安卓软件合集
更多