
黄鸟抓包9.9.9版本
系统安全 · 12.45MB
安全下载 · 资源已校验
黄鸟抓包9.9.9版本
黄鸟抓包9.9.9版本是一款功能强大的Android平台网络抓包与分析工具,属于系统安全类软件,提供中文界面。该版本为9.9.9版本,后续将不再更新。

软件提供了简单易用的界面,具备实时抓包、抓包过滤、请求响应对比等实用功能。用户可以选择要监听的应用程序,并进行详细的审查和分析。使用非常方便,只需在手机上安装并打开应用程序,完成配置后即可开始捕获网络流量。
核心功能
黄鸟抓包集成了丰富的功能,满足从数据捕获到深度分析的各种需求。
- 无需Root:抓包时不会影响其它App的正常使用。
- 多协议支持:支持HTTP1.0、HTTP1.1、HTTP2、HTTPS和WebSocket等协议抓包。
- 数据注入与修改:支持对抓包内容进行注入修改,可修改请求参数、请求头、请求体、响应码、响应头和响应体等数据。
- 请求重发与编辑:支持重新发送指定请求,或编辑后重新发送请求。
- 数据筛选与管理:支持对抓包数据进行筛选、搜索,以及设置仅抓取指定应用和指定Host/IP的流量。
- 自动解码:支持自动解码Gzip、Deflate、Chunked等编码的数据包。
- 数据预览与分享:支持预览JSON、Form表单、图片、音频、Cookie等数据类型。支持将请求和响应数据保存至文件或加入收藏列表,并可以文件形式分享数据。
- 流量控制:支持屏蔽数据不发送给服务器或不返回给客户端,方便调试。
- WebSocket支持:支持WebSocket连接的实时预览。
- 扩展支持:软件即将支持自定义扩展Mod功能。
数据视图与解析
软件提供了多种视图来浏览和解析捕获到的数据,便于用户从不同角度分析网络包。
- Raw视图:查看原始数据包数据。
- Text视图:以文本形式查看请求/响应体内容。
- Hex视图:以十六进制字符串形式查看请求/响应体内容。
- Header视图:显示HTTP请求和响应头信息。
- Json视图:格式化Json字符串,支持节点的展开、折叠和复制操作。
- URL视图:显示URL路径和查询参数。
- Cookie视图:显示Cookie的名称、值、过期时间、域等信息。
- 图片视图:支持预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容。
- 音频视图:支持播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容。

注入功能
黄鸟抓包提供了强大的数据注入能力,允许用户干预请求与响应的过程。
- 注入模式:提供静态注入和动态注入两种模式。
- 注入目标:支持对请求参数,请求/响应头,请求/响应体,响应行进行注入。
- 多注入器:静态注入支持多个注入器同时工作,用户可以创建满足不同需求的注入器。
适用场景与亮点
黄鸟抓包是一款功能强大的网络分析工具,可视为Android平台下的Fiddler或Charles,适用于多种技术场景。
- 开发调试:适用于Android初级和软件工程师对Rest API进行调试,定位网络编程中出现的Bug。
- 测试模拟:测试工程师可编辑网络数据以模拟不同的业务场景,进行白盒或黑盒测试。
- 协议分析:支持TCP/UDP/HTTP/HTTPS/WebSocket等多种协议,是进行网络协议分析的利器。

使用教程示例:修改应用响应数据
以下是一个使用黄鸟抓包对特定应用(以“轻颜相机”为例)进行响应数据修改的简要流程。
-
安装证书:首次打开黄鸟抓包软件会提示安装CA证书,这是抓取HTTPS流量的必要步骤。

-
设置目标应用:进入软件设置,在“目标应用”中添加“轻颜相机”,以便只捕获该应用的数据,方便查找。添加后,点击主页右下角的小飞机图标开启抓包,然后进入轻颜相机操作几下后返回。

-
创建静态注入:在抓包记录中找到目标数据包,长按并选择“静态注入”。为注入器命名,选择“响应”标签,滑动到“请求体”部分,点击右侧的编辑按钮,选择“在线编辑”。

-
修改关键数据:在编辑器中找到需要修改的关键数据字段(例如
end_time,flag,subscribe等),修改其值(如调整到期时间、将false改为true)。

-
启用注入器:修改完成后保存。在设置的“插件管理”中,可以看到刚创建的静态注入插件,点击启用它。

-
验证效果:开启抓包后,再次进入轻颜相机,即可看到修改已生效(例如会员权限已解锁)。

注意事项
- 抓包原理:抓包是将网络传输中发送与接收的数据包进行截获、重发、编辑、转存等操作,常用于检查网络安全或进行数据截取分析。
- CA证书:抓取HTTPS流量需要安装软件内置的CA证书到系统中。Android系统将CA证书分为用户CA证书和系统CA证书,均可在系统设置的“加密与凭据”->“信任的凭据”中查看。
- 兼容性问题:
- Android 7.0+:从Android 7.0开始,系统默认不再信任用户安装的CA证书。解决方案包括:获取Root权限安装系统CA证书,或使用特定版本(4.0.8625以下)的平行空间应用。注意,Android 10系统不支持平行空间。
- 抓包失败的其他原因:可能遇到服务器使用了公钥证书固定(Certificate Pinning)、双向认证(mTLS) 或应用使用了非HTTP协议(如纯TCP/UDP私有协议)等情况,这些都会导致无法正常抓包。