小黄鸟抓包Reqable是专为 Android 打造的强大数据包捕获分析工具,支持 HTTP/HTTPS/HTTP2/WebSocket/TCP/UDP 等协议,无需 Root 即可实现数据包捕获与注入。用户可轻松测试移动 Rest API,还提供原始、十六进制、预览等多种视图浏览器。通过 SpyNet 可自定义抓包类型与过滤参数,详细展示数据包序号、时间、MAC/IP 地址、协议类型及端口号等信息。
小黄鸟抓包软件VIP解锁教程
1. 我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉抓包软件官方版的大概用法。

2. 首先下载好轻颜相机和Reqable,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。

3. 在Reqable中点击设置- 目标应用 – 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Reqable了。

4. 首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
原数据如下:

5. 我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。

6. 修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。

7、之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。

小黄鸟抓包使用方式
1. 打开HttpCanary 选择目标应用。

2. 找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。

3. 回到软件,随便输入,会截取到发送过去的封包。

4. 然后选择静态注入。

5. 点响应那里,在点跟随服务器那里的编辑按钮。

6. 然后在Body那里随便输入长度为32的数字。

7、编辑完后再点击右上角的飞机。

8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
注意事项
1. 抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2. CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
①用户CA证书和系统CA证书。
②无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3. 安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
①安装系统CA证书(root)
②平行空间抓包版本4.0.8625以下
安卓10不支持平行空间
抓不到包的其他原因:
①公钥证书固定
②双向认证
更新日志
– 【优化】部分场景下的内存占用过大和卡顿问题。
– 【优化】超大数据在原始Tab下显示为`<…>`避免性能问题。


