小黄鸟是专为安卓打造的抓包工具,支持TCP/UDP/HTTP/HTTPS/WebSocket等多种协议,对手机网络进行快速检测,防止软件内所携带的恶意广告入侵,对网络协议进行有效的抓包,测试和优化自己的应用程序。
我们就用它来简单调试一下轻颜相机,以此来熟悉熟悉Reqable的大概用法。
1、首先下载好轻颜相机和Reqable,首次打开软件会提示你安装根证书,这个是必须要安装的,不然无法进行抓包。
2、在Reqable中点击设置- 目标应用 - 添加轻颜相机(为了不抓取其他多余的app的数据,方便找包)
3、添加好目标应用后,点击主页右下角的小飞机图标,开启抓包,开启抓包后进入轻颜相机,随便点两下就可以返回Reqable了。
4、首先找到如图1所示的数据,长按此数据,点击 静态注入,为这个注入命名,点击 响应 ,滑动到最底下,找到 请求体 这一栏,点击右边的小笔头,选择在线编辑。
原数据如下:
我们找到其中几个关键的数据,如 end_time,flag,subscribe等,对其做出调试,修改到期时间和false值,最终如下所示。
修改完成后,点击右上角的√保存即可。保存后,在设置中的 插件管理 ,即可看到刚刚创建的静态注入插件,点击启用即可。
之后开启抓包,进入轻颜相机,即可看到会员已经调试成功。
1、使用抓包前可以点击左上角的三条杠,然后进入设置。
2、之后就在设置里面添加抓包的目标或者host。
3、点击右上角的加号即可选择添加。
1、点击右下角纸飞机图标开始抓包了(弹出需要权限窗口时点击允许)
2、点击home键,把该抓包app挂在后台,然后去操作你要抓包的app。然后再返回抓包app,就可以看见抓到的数据。
3、长按抓到的数据包,可以进行一系列的操作。
4、点击数据包,可以查看包的详情信息。
1、 找到设置,点击进去
2、点击ssl证书设置
3、 点击导出httpcanry根证书
4、 导出类型选择下面这个(。pem)【我这里是未root环境,选择。pem。如果root之后需要更高要求可选.0】
5、 打开手机的设置,然后在设置里找到并点击:“安全”–>“更多安全设置”–>凭据储存下的“从手机储存安装”–>CA证书(不同的在手机系统这步可能不完全相同,但都大同小异按这几个关键词找一下或者直接搜索)。如果出现了安全性的提示,不必理会,继续点击“仍然安装”就行了。
6、找到图中这个目录并根据需求选择证书进行安装,这里我选的还是.pem
文件路径:本机存储/httpcanary/cert/
7、提示“已安装”或在“设置-安全-更多安全设置-受信任的用户凭证-用户”中能看见,那就证明你已经安装成功了。
1、抓包(packetcapture)
抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
2、CA证书
抓包应用内置的CA证书要洗白,必须安装到系统中。
Android系统将CA证书又分为两种:
用户CA证书和系统CA证书。
无论是系统CA证书还是用户CA证书,都可以在设置->系统安全->加密与凭据->信任的凭据中查看。
3、安卓7.0的用户CA证书限制Android从7.0开始系统不再信任用户CA证书解决方式:
1、安装系统CA证书(root)
2、平行空间抓包版本4.0.8625以下.
安卓10不支持平行空间
抓不到包的其他原因:
公钥证书固定
双向认证
非HTTP协议
APK去签Pro是安卓端一键去签名和重新签名工具,主要解决签名冲突导致安装失败/闪退或需要对APK二次修改的场景。支持 V1/V2/V3/V4 多种签名方案,自动删除META-INF目录下的签名文件,使APK回到未签名状态,方便后续重打包或修改。内置日志记录、对齐优化(zipalign)开关、Base64/十六进制/AES 加解密、时间戳转换等,方便修改后快速验证。
FK内核管理器是系统级内核调优工具,让已 Root 的手机像电脑 BIOS 一样,随时调整 CPU/GPU 频率、电压、电量策略等底层参数,从而获得更高性能或更长续航。打开 App 就是实时监视页,可看到 CPU/GPU 频率、温度、内存、深睡占比、电池健康度等关键指标,一目了然。性能党与极客玩家常用它来超频降温、省电延寿、一键刷内核,改坏也能一键还原。
KSWEB是安卓平台的口袋 LAMP 套件,无需 root 即可在手机上启动完整的 Web 服务环境,因而被开发者当作随身携带的本地服务器。可在 Lighttpd、Nginx、Apache 之间一键切换,内置 PHP 8.2.6 与 MySQL 5.6.38,默认账号 root / 空密码,能直接跑 WordPress、Yii2、Laravel 等主流 CMS 与框架。支持 PHP/HTML/JS/CSS 语法高亮,改完保存立即生效,同时提供 Composer,可在手机端拉取依赖。
ServerBoxss 用Flutter编写的轻量级服务器工具箱,开源、免费、无广告,全平台支持,让手机也能远程运维。 iOS/Android/桌面端数据互通,桌面小组件秒看负载,Apple Watch 也能看状态。扫码添加服务器即可看图表、SSH、传文件、管 Docker,全平台免费开源,是个人和小团队远程管理 Linux 设备的轻量级首选。
酷看桌面是“零广告、零捆绑、低占用”的第三方电视桌面,适配安卓电视、盒子、投影仪。首次安装仅 3 个图标,所有应用可手动添加/删除/排序,支持自定义壁纸、图标大小、透明度,彻底告别厂商自带广告位。让电视回到“打开就看”的本来模样,同时把遥控器变成随身“远程助手”。
萌娘助手是“二次元向”的多网盘高速下载器,百度、夸克、123 云盘三家通吃,单文件最高 150 GB,断点续传。首页关键词直达,可搜动漫、漫画、游戏、学习资料,链接有效性实时检测 。如果你是 ACG 资源党,又苦于百度网盘 10 KB/s,萌娘助手就是现成的“二次元加速外挂”。
Gboard(Google Keyboard)是谷歌推出的智能输入法应用,支持多种语言,无需切换设备语言即可更改键盘语言设置,实现多语言混合输入。支持滑行输入、语音输入、手写输入,具备智能预测与纠错功能,根据用户输入习惯预测下一个字词,还能自动纠正拼写错误,提高输入准确性。同时深度集成了Google搜索服务。用户无需切换应用,即可在键盘上直接搜索并分享新闻、天气、体育赛事比分等信息。
Widgetable是将社交搬到桌面/锁屏的小组件App,让你与好友/恋人在不解锁手机的情况下就能养宠物、看距离、发爱心、留便签,把桌面变成“社交公告栏”。距离小组件支持锁屏实时显示双方直线公里数,当两人靠在一起,爱心会合并成一颗大心。 想你小组件点一下即向对方推送爱心,对方锁屏立即弹出爱心动画。状态小组件把此刻情绪上传到对方锁屏,无需打字就能让对方了解你的心情状态。想抬头不见低头见地分享生活,用它就能把锁屏变成两个人的小天地。
小红书私信通是小红书官方为企业号提供的一站式私信经营后台,把原本散落在小红书 App 里的私信、评论、留资请求集中到统一后台,实现多客服分流、自动回复、客资收集和数据分析,降低人工成本、提高转化率。可在 PC 网页、Windows/Mac 客户端和移动端 App 三种形式使用。能帮品牌把小红书流量快速变成销售线索,目前认证专业号即可免费开通。
APK去签Pro是安卓端一键去签名和重新签名工具,主要解决签名冲突导致安装失败/闪退或需要对APK二次修改的场景。支持 V1/V2/V3/V4 多种签名方案,自动删除META-INF目录下的签名文件,使APK回到未签名状态,方便后续重打包或修改。内置日志记录、对齐优化(zipalign)开关、Base64/十六进制/AES 加解密、时间戳转换等,方便修改后快速验证。
BeautyBox盒子最新版内囊括了海量影片资源,提供流畅的影视观影体验。其涵盖的内容题材非常的广泛,拥有最新最热的电视剧、电影以及综艺节目等,全程无广告弹窗,播放流畅丝滑,让观众沉浸在精彩的影视作品之中。
FK内核管理器是系统级内核调优工具,让已 Root 的手机像电脑 BIOS 一样,随时调整 CPU/GPU 频率、电压、电量策略等底层参数,从而获得更高性能或更长续航。打开 App 就是实时监视页,可看到 CPU/GPU 频率、温度、内存、深睡占比、电池健康度等关键指标,一目了然。性能党与极客玩家常用它来超频降温、省电延寿、一键刷内核,改坏也能一键还原。
天眼卫星实况地图软件覆盖了上百个国家,囊括热门经典,通过3D视角足不出户就能领略世界风光。利用天眼卫星实时查看街景地图,全方位的进行查看逼真的场景。天眼卫星实况地图软件内还提供详细的导航服务功能,输入目的地参考最优路线,掌握了解更为透彻细致的地貌。
Pick记账是AI聊天形式的自动记账app,在App内像发微信一样说“午餐30元”或发语音/拍小票,AI角色(可自定义称呼、性格)会记录金额与分类,同时给予情绪价值拉满的回复。食品、交通、美妆等大类下可再细分“早餐/外卖/聚餐”,图标、名称、颜色都能自己换,满足个性化账本。记完账后以日历形式展示每日收支,收入绿色、支出红色,点击某天可当天快速补账。是个人日常无痛记账的轻量级利器。