您的位置:首页 → 软件 → 办公工具 → HttpCanary(高级版)

HttpCanary(高级版)是一款功能强大的网络分析工具,专注于HTTP协议数据抓取和修改。它能自动解析gzip、brotli等多种编码格式,提供直观的数据分析视图和详细的网络流量统计。软件内置的注入功能分为静态和动态两种模式,可对请求参数、请求头、响应头、请求体、响应体以及响应行进行精准修改。支持HTTP1.0/1.1/HTTPS/HTTP2及UDP等多种协议,无需Root权限即可监控指定应用的网络流量。
以轻颜相机为例,演示HttpCanary的基本使用方法。首先需要同时安装轻颜相机和HttpCanary,初次启动时会提示安装根证书,这是正常抓包的必要条件。

进入HttpCanary设置界面,在目标应用中添加轻颜相机,这样可以避免抓取其他无关应用的数据。点击右下角的小飞机图标启动抓包,然后打开轻颜相机进行简单操作后返回。
在抓包记录中找到目标数据,长按选择静态注入功能。为注入操作命名后,进入响应编辑界面,定位到请求体部分点击在线编辑。关键需要修改end_time、flag、subscribe等参数值,调整到期时间和状态标识。
完成修改后保存设置,在插件管理中启用新建的注入插件。重新启动抓包并进入轻颜相机,即可看到会员功能已成功解锁。
启动HttpCanary后选择需要监控的目标应用。建议先运行待抓包的应用再启动抓包功能,避免某些应用的反检测机制。
点击开始抓包后,在目标应用中执行操作,HttpCanary会自动捕获网络封包。选择需要修改的数据包进行静态注入操作,进入响应编辑界面修改服务器返回内容。
重点修改Body部分的数据格式和长度,保存后通过重新发送封包即可实现功能修改。某些应用仅需验证返回数据的特定格式即可解锁功能。
无需Root权限即可实现精准抓包,不影响其他应用正常使用。全面支持HTTP1.0/1.1/2.0、HTTPS和WebSocket等主流协议。提供强大的数据修改功能,可对请求和响应的各个部分进行编辑。
支持数据包重发、编辑重发等高级功能。内置智能筛选系统,可按应用或Host/IP进行定向抓取。提供Raw、Hex、Text、Header等多种数据查看方式。自动解码Gzip、Deflate等压缩格式。
支持JSON、表单、图片、音频等内容的可视化预览。可将重要数据保存为文件或加入收藏。WebSocket通信支持实时监控。提供数据屏蔽功能方便调试,未来还将支持自定义扩展模块。
* 支持协议
全面兼容HTTP1.0/1.1/2.0、WebSocket及TLS/SSL安全协议。
* 注入功能
提供静态和动态两种注入模式,可对请求参数、头信息、内容体等进行修改。支持创建多个注入器协同工作。
* 数据浏览
提供多种专业视图:Raw视图查看原始数据;Text视图以文本形式展示;Hex视图显示十六进制数据;Json视图支持格式化和节点操作;图片视图支持常见图片格式预览;音频视图可播放主流音频格式。