小黄鸟抓包羊了个羊软件(HttpCanary)是一款安卓手机抓包工具,最近羊了个羊很火,利用这款工具可以对羊了个羊进行抓包,抓包修改以后可以轻松过第二关,这里修改有一些门槛,需要的工具软件和设备都有点要求,下面是为大家带来的教程,大家有兴趣的话可以根据教程一步步来。
小黄鸟抓包教程
准备:一部root的手机,magisk,lsposed
1、下载安装HttpCanary(小黄鸟)
2、在magisk中安装小黄鸟模块:【点击下载】
3、装完模块重启,然后打开小黄鸟→点击左上角三条杠→设置中心→HttpCanary根证书→导出HttpCanary根证书→选择(.0)那一项→打开mt管理器,将路径/storage/emulated/0/Documents/HttpCanary/certs/中后辍为.0的文件移动到/system/etc/security/cacerts/路径中。此时小黄鸟已配置好
如遇到以下问题,提供以下解决方案
问题1:证书仍然有问题
解决方案:导出后缀为.pem文件,然后系统设置中搜索ca证书,进去安装即可
问题2:抓包时,无网络
解决方案:下载lsp插件【点击下载】 ,然后进入lsposed找到该插件,把要修改的软件添加到作用域即可
羊了个羊抓包教程
【实战演练---羊了个羊(小程序版)】
1、进入小黄鸟,点击右上角三条杠→目标应用→右上角+号→搜索微信,点击即可添加
2、进入小黄鸟首页,点击右下角飞机图标,开启抓包→打开羊了个羊(小程序版),加入羊群→进游戏后,返回小黄鸟,点击右下角飞机关闭抓包,找到下面两个类似的包(末尾写着mapid=什么什么)
↑上图介绍:上面那个包是第二关地图,下面那个包是第一关地图
↑上图介绍:正确的包
【第①种破解】
击上栏的请求,找到t:ey......那一长串代码,点击,再复制Key,将Key粘贴到提交地址http://api.qinglin.ga/,添加时间然后点击记录即可
【第②种破解】改地图
在小黄鸟首页,长按上图正确的包,点击重写→点击右上角剪头→点击上栏的响应→点击最底下跟随服务器右侧的笔→点击在线编辑,如下图更改
更改前:
更改后:
更改时仔细观察,试图理解一下哈
更改后,点击右上角✓→点击右下角飞机→点击好的,此时再点击右下角飞机打开黄鸟抓包,进入羊了个羊,重新进入关卡,随意点击即通关
应用功能
1、支持协议
HTTP1.0, HTTP1.1, HTTP2.0, WebSocket 和 TLS/SSL
2、注入功能
HttpCanary支持修改请求和响应数据,然后提交到客户端或服务端,也就是注入功能。HttpCanary提供了两种不同的注入模式:静态注入和动态注入。使用这两种模式,可以实现对请求参数,请求/响应头,请求/响应体,响应行的注入。您还可以创建不同需求的注入器,因为静态注入可以支持多个注入器同时工作
3、内容总览
HttpCanary支持浏览一个网络请求的总体概况,包括URL、HTTP协议、HTTP方法、响应码、服务器Host、服务器IP和端口、Content-Type、Keep-Alive、时间信息、数据大小信息等
4、数据筛选和搜索
HttpCanary提供了多维度的数据过滤器和搜索功能,比如通过应用、Host、协议、方法、IP、端口、关键词搜索过滤等
5、屏蔽设定
HttpCanary可以对网络请求的数据发送以及服务器响应进行屏蔽操作,这个功能可以非常方便地帮助开发者进行Reset API的调试
6、数据浏览
HttpCanary具有多种不同的视图浏览功能
Raw视图:可以查看原始数据
Text视图:以Text的形式查看请求/响应体内容
Hex视图:以Hex的形式查看请求/响应体内容
Json视图:格式化Json字符串,支持节点的展开、关闭和复制等操作
图片视图:可以预览BPM、PNG、GIF、JPG、WEBP等格式的图片内容
音频视图:可以播放AAC、WAC、 MP3、OGG、MPEG等格式的音频内容
7、插件
HttpCanary提供了丰富的扩展插件,包括Host屏蔽、Mime-Type屏蔽、图片音频视频下载、请求性能统计、微信定位漂移等。按照设计,开发者还可以开发自己的Plugin集成进HttpCanary中,也可以安装扩展Plugin(功能尚未开放)。Plugin可以对数据包进行修改等自定义操作,也就是一个高级的注入器
热门评论
最新评论