一款功能非常强大的手机抓包软件——黄鸟抓包(Reqable)。该软件作简单,用户不仅可以使用该APP快速地进行抓包。还可以帮助用户们了解到手机上的大流量数据文件,设置抓包类型,有效果的管理你的手机应用,软件的实用性非常的强大,满足用户的多种花需求。
1、原始查看器,显示原始数据包数据。
2、文本查看器,将正文数据显示为文本。
3、十六进制查看器,将正文数据显示为十六进制字符串。
4、标头查看器,显示 http请求和响应标头。
5、Json查看器,显示格式化后的json数据,支持节点展开和折叠。
6、URL查看器,显示 url路径和查询参数。
7、Cookie查看器,显示 cookie名称、值、过期时间、域等。
8、图片查看器,支持显示BPM、PNG、GIF、JPG、WEBP格式。
9、音频查看器,支持播放AAC、WAC、MP3、OGG、MPEG格式。
1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
①用户CA证书和系统CA证书。
②无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
①安装系统CA证书(root)
②平行空间抓包版本4.0.8625以下
安卓10不支持平行空间
抓不到包的其他原因:
①公钥证书固定
②双向认证
③非HTTP协议
1、打开app后点击右下角的小飞机图标就可以开启抓包

2、然后会提示用户进行证书的安装

3、当然用户也可以不安装证书,但不安装证书只能抓取到http协议的流量数据包,https协议的虽然可以正常请求,但不影响应用体验

4、如果用户需要抓取https流量数据包则需要安装ca证书,首先需要点击app左上角的扩展功能图标

5、然后选择证书管理进行安装

6、然后在打开的新页面中点击【证书未安装】

7、接着用户可以参照官方所提供三种方式先对自己的手机设备进行root(因为安卓7后安卓开发团队就规定手机抓包要root),如果不想root的用户也可以在magisk模块管理器中进行操作

8、另外如果用户不想远程安装证书,也可以导入手机本地或电脑上的证书进行安装,但导入前仍然需要对手机设备进行root

9、不root的话是不能进行证书的安装,没有安装证书https的流量数据包中的响应体是拿不到的,拿不到响应体中的数据,等于没有抓包

10、当然http协议的流量包是可以拿手响应体中的数据(下图红色箭头指错位置了,正确指向是蓝色的http文字)因为它没有通过加密算法操作,不需要安装证书就可以抓包

v3.0.38版本
[修复]SOCKS代理URL未进行语法高亮的错误。
[修复]IPv6地址URL语法高亮异常的错误。
[修复]SOCKS代理环境下IPv6地址请求中断的问题。
[修复]从流量列表创建IPv6请求时URL错误的问题。
[修复]启用跟踪调试导致应用程序在处理IPv6请求时崩溃的问题。
版本: v3.0.38
大小:30.84MB
详情
系统工具 | 20.06MB
详情
系统工具 | 54.93MB
详情
系统工具 | 10.17MB
详情
系统工具 | 190.79 MB
详情
系统工具 | 78.52MB
详情
系统工具 | 124.24MB
详情
系统工具 | 126.31MB
详情
系统工具 | 22.53MB
详情
系统工具 | 88.5MB
详情
系统工具 | 32.46MB