HttpCanary高级版是一款专业的HTTP/网络抓包与注入工具,面向开发者、测试工程师与网络分析人员。软件支持多种协议与编码格式解析,提供丰富的数据分析视图与网络详情,便于用户精确抓取与分析网络请求与响应,并支持静态与动态注入以便在测试场景中验证不同参数或头部对服务的影响。
多协议抓包:支持HTTP/1.0、HTTP/1.1、HTTPS、HTTP/2以及部分UDP协议的流量抓取与分析。
无需Root:在大多数设备上无需Root即可抓取应用流量,降低使用门槛。
编码解析:自动解析常见压缩与编码格式,如gzip、brotli等,直接查看解码后的内容。
注入功能:提供静态注入与动态注入两种模式,可对请求参数、请求/响应头、请求/响应体及响应行进行注入与替换,便于功能验证与容错测试。
丰富的数据视图:多种展示视图(原始包、JSON解析、二进制/十六进制视图等)帮助快速定位问题。
流量统计与详情:展示每个应用的流量消耗与连接详情,便于性能与带宽分析。
面向测试与开发场景:注入与复现能力强,适合接口调试、兼容性测试与安全评估(在合法许可范围内)。
直观的分析界面:支持多种解析视图与过滤条件,快速定位请求链路与问题点。
高兼容性:兼容多种网络协议与主流编码格式,适用范围广。
操作便捷:无需复杂配置即可上手抓包与分析,支持导出分析结果便于团队协作。
*支持协议
HTTP1.0,HTTP1.1,HTTP2.0,WebSocket and TLS/SSL。
*注入功能
HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作。
*数据浏览
HttpCanary具有多种不同的视图浏览功能。
Raw视图:可以查看原始数据;
Text视图:以Text的形式查看请求/响应体内容;
Hex视图:以Hex的形式查看请求/响应体内容;
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作;
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容;
音频视图:可以播放AAC、WAC、MP3、OGG、MPEG等格式的音频内容。
1、打开HttpCanary选择目标应用。
2、找到你要抓包的应用,先运行要抓包的软件,再运行HttpCanary,因为有些软件会检测软件。
点击右下角开始抓包。
3、回到软件,随便输入,会截取到发送过去的封包。
4、然后选择静态注入。
5、点响应那里,在点跟随服务器那里的编辑按钮。
6、然后在Body那里随便输入长度为32的数字。
7、编辑完后再点击右上角的飞机。
8、然后回到辅助,随便输入卡密,然后就看到可以进入辅助界面了,其实在这里可以看出,辅助只要判断返回的封包里有32位长度的数字就能进入辅助。
软件评论
网友评论