黄鸟抓包APP是一款功能强大的网络抓包工具,广泛应用于网络调试、数据分析和安全测试等领域。这款应用采用了先进的抓包技术,能够实时捕获和分析网络数据包,帮助用户深入了解网络传输过程中的每一个细节。APP支持多种协议解析,包括HTTP、HTTPS、TCP、UDP等,用户可以轻松查看和分析各种网络请求和响应。
使用方法
打开HttpCanary 选择目标应用。

找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。

回到软件,随便输入,会截取到发送过去的封包。

然后选择静态注入。

点响应那里,在点跟随服务器那里的编辑按钮。

然后在Body那里随便输入长度为32的数字。

编辑完后再点击右上角的飞机。

然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
ca证书怎么安装
移动端安装
如果您有分析移动端应用流量的需求,必须在移动端安装CA根证书,我们已经在Reqable中内置了Android和iOS证书安装的指引。如果您使用电脑端App,请切换到Android和iOS的Tab按照步骤进行安装;如果您使用移动端App,请进入侧边栏 -> 证书管理 -> 安装根证书到本机,然后选择合适的方案进行安装。
重要须知
如果您使用电脑端App进行流量分析,请安装电脑端的CA根证书到移动端设备;如果您使用移动端App直接进行流量分析,请安装移动端的CA根证书到移动端设备。
Reqable给每台设备生成的CA根证书均不相同。如果您希望所有设备共用同一个CA根证书,可以导出.p12格式证书后再在其他设备上导入。
备注
小技巧:移动端App初始化选择协同模式并扫码连接电脑后,会自动同步电脑端的CA根证书到当前移动端设备,此时两台设备的CA根证书为同一个。
Android
Android证书分为两种:用户证书和系统证书。用户证书位于/data/misc/user/0/cacerts目录,系统证书位于/system/etc/security/cacerts。其中,用户目录不需要额外权限即可更改,系统目录需要权限解锁system分区才可修改。您可以按照下面的场景选择任意一个合适的证书安装方案。
Android 7.0以下设备
Android 7.0以下设备默认信任用户证书,直接将证书安装到用户目录即可:设置-> 安全 -> 加密与凭据 -> 安装证书 -> CA证书,选择导出的证书并安装(需要用户授权验证)。
Root设备并已解锁system分区
直接使用adb命令推送证书到系统证书目录。此证书为hash.0格式,具体hash值请参考App内的说明。
adb root# restarting adbd as rootadb shell avbctl disable-verificationadb remountadb push 364618e0.0 /system/etc/security/cacerts/364618e0.0
警告
由于Android 14证书迁移到apex模块,故此方案仅适合Android 13及以下版本。
Android项目配置信任路径
如果您是Android开发者并拥有项目的修改权限。您可以直接将证书安装到用户目录,然后在项目中配置信任用户目录证书即可。
第一步:手机上安装证书:设置-> 安全 -> 加密与凭据 -> 安装证书 -> CA证书,选择导出的证书并安装(需要用户授权验证)。
第二步:创建 res/xml/network_security_config.xml
第三步:配置 AndroidManifest.xml
...
请在发行版本中移除此配置,更多有关网络安全配置文件资料,请参考:Android开发文档。
Android项目降低targetSdkVersion
如果您是Android开发者并拥有项目的修改权限。您可以直接将证书安装到用户目录,然后将项目的targetSdkVersion降低至23或以下。
第一步:手机上安装证书:设置-> 安全 -> 加密与凭据 -> 安装证书 -> CA证书,选择导出的证书并安装(需要用户授权验证)。
第二步:降低targetSdkVersion。
android { defaultConfig { ... targetSdkVersion 23 ... }}
Magisk模块安装到系统目录
Reqable应用内提供了Magisk模块安装包,可以一键安装证书到系统目录。支持Magisk和KernelSU,支持Android 5以上任何版本。
警告
KernelSU刷入模块后,可能需要需要授予Reqable Root权限,否则证书无法生效。
Chrome内核浏览器
最新版本Chrome内核浏览器对系统目录证书启用了CT日志验证,即使证书已经成功安装到系统目录,仍然会出现NET:ERR_CERTIFICATE_TRANSPARENCY_REQUIRED到问题。遇到这种问题,请将证书从系统目录中移除并安装到用户目录。Chrome内核浏览器默认会信任用户证书并不会进行CT日志验证。
Flutter应用
Flutter框架开发的Android应用程序只信任系统目录证书,不会信任用户目录证书,这个是写死在框架里面的。无论是配置network_security_config.xml还是降低targetSdkVersion均不会生效。
iOS
在iOS设备上安装证书非常简单,按照下面的操作即可。
首先,下载并安装描述文件(证书)。描述文件可以手动保存,也可以通过浏览器下载。
● 手动保存:点击右上角导出CA证书,在文件应用的Reqable文档目录下找到导出的CA证书,并手动复制或移动到上一级目录,点击证书后出现提示已下载描述文件。
● 浏览器下载:点击证书自动打开浏览器下载,下载完成后自动出现提示已下载描述文件。
第二步:打开 设置 -> 下载的描述文件 -> 选择文件 -> 安装 刚刚下载的描述文件。
第三步:信任证书,设置 -> 通用 -> 关于 -> 证书信任设置 -> 打开开关。
特殊情况
在一些特殊情况下,即使已经安装了证书可能也无法正常解析HTTPS流量,常见的有下面这些情况。
● 网络请求启用了固定证书,要求服务器返回指定签发的证书。
● 网络请求启用了双向验证,要求客户端也要上传证书给服务器进行验证。
● 应用使用了内置的CA证书验证,而不是使用系统的CA证书。
Alemon柠檬板是一款轻量级、高效便捷的软件工具,专为用户提供简洁易用的操作体验。该软件集成了多种实用功能,包括文件管理、任务调度、数据备份等,适用于个人用户和小型团队。其界面设计清新直观,操作逻辑简单明了,即使是新手也能快速上手。Alemon柠檬板支持多平台运行,兼容性强,能够满足不同场景下的需求。无论是日常办公还是项目管理,Alemon柠檬板都能帮助用户提升效率,节省时间。此外,软件还提供了丰富的自定义选项,用户可以根据个人喜好调整界面和功能,打造专属的工作环境。
Alemon应用是一款集多功能于一体的轻量级工具软件,旨在为用户提供便捷的日常服务与娱乐体验。该应用结合了实用工具与休闲小游戏,界面简洁易用,适合各类用户群体。无论是文件管理、系统优化,还是休闲放松的小游戏,Alemon都能满足需求。其低内存占用和高效运行特性,确保了流畅的使用体验。同时,Alemon支持个性化设置,用户可根据喜好调整界面与功能,打造专属工具库。无论是办公还是娱乐,Alemon都能成为用户的得力助手。
Winlator汉化版是一款专为Windows平台设计的模拟器工具,旨在帮助用户轻松运行各类安卓应用和游戏。通过高度优化的兼容性技术,它能够在不依赖传统虚拟机的情况下,直接在PC上流畅体验移动端内容。该版本经过汉化处理,界面友好,操作简单,适合广大中文用户。支持多窗口运行、键鼠映射等实用功能,尤其适合游戏玩家和开发者测试应用。无论是热门手游如《原神》《王者荣耀》,还是日常社交软件,均可无缝切换至大屏体验,同时保持低资源占用,为用户提供高效便捷的跨平台解决方案。
绿茵场是一款专为足球爱好者设计的综合性体育软件,集赛事直播、数据分析、战术模拟和社区互动于一体。用户可通过该软件实时观看全球各大足球联赛的高清直播,获取即时比分和赛事统计,同时还能参与专业战术讨论和球员数据分析。软件界面简洁直观,操作便捷,支持多平台同步使用,无论是资深球迷还是新手都能轻松上手。绿茵场致力于为用户提供全方位的足球体验,从比赛追踪到战术学习,满足不同层次球迷的需求。