工具介绍:HttpCanary
HttpCanary 是一个用于Android设备的流量分析工具,它可以捕捉到设备上的HTTP和HTTPS请求。这个工具在应用开发、测试和网络调试中非常有用,因为它可以帮助开发者和测试人员了解应用如何与服务器通信。
HttpCanary抓包可能遇到的局限性:
- 加密通信: 对于使用强加密算法或定制SSL/TLS验证的应用,HttpCanary可能无法解密这些通信。例如,某些应用可能会使用证书绑定(Certificate Pinning)来增加安全性,这会阻止中间人攻击,同时也会阻止HttpCanary解密SSL流量。
- 非HTTP/HTTPS流量: HttpCanary主要用于捕捉HTTP和HTTPS流量。对于其他协议(如FTP、TCP、UDP等),这个工具可能无法捕捉或解析。
- 系统级应用与服务: 对于一些系统级的应用或服务,特别是那些在操作系统较低层运行的,HttpCanary可能无法捕捉到它们的网络活动,因为这些应用可能具有更高的系统权限。
下载
链接: pan.baidu.com/s/1n06hAbmT… 提取码: rqyg
安装应用及证书
安装应用
跳过,没什么好讲的
安装证书
- 启动HttpCanary
- 导出证书
- 启动抓包
- 查看效果
HttpCanary的其他操作
其他操作在这里不过多讲,简单列一个list在下发给到大家,自己看软件页面,我相信能看得懂中文或英文的人都可以正常使用。
- 筛选「高频」
- 重发
- 编辑重发
- 复制
- 保存接口
- 屏蔽
- 黑白名单
- 断点
- 注入
写在后面
如果你觉得此文章对你有帮助的话,不妨支持一下,且他人可以进行搬运至其他平台,仅希望文末附上本原文链接。谢谢大家支持!