小黄鸟抓包怎么用
第一次打开 HttpCanary(小黄鸟),列表空空、按钮不少,很多人卡在「到底先点哪」。其实它的用法就是一条链路:建通道 → 抓包 → 看懂列表 → 需要时编辑重发。本文按这条链路一步步走,工具的功能盘点与安装入口见 HttpCanary 介绍页,这里不重复。
第一步:允许它建一条 VPN 通道
首次启动会弹「VPN 连接请求」——这不是应用出问题,而是它的工作方式:设备的流量先经过这条本地通道中转一圈,请求才能被逐条记录下来。点允许,状态栏出现钥匙图标就说明通道已就绪。
第二步:开始抓包
回到主界面点「开始抓包」,然后切到要观察的应用里正常操作:登录一次、刷新一次列表、点一个按钮。回到小黄鸟,请求已经按时间排好。
列表每行能看到:
- 方法与地址:GET / POST,域名加路径;
- 状态码:200 正常、404 找不到、 CONNECT 表示一条加密隧道;
- 体积与时间:响应多大、发生在几点几分几秒几毫秒。
第三步:把噪音排掉
一个应用闲下来也会发一堆请求,直接看会被淹没。两个动作最有效:
- 顶栏搜索框输关键字(域名或路径片段),先把无关请求过滤掉;
- 点垃圾桶清空列表,重新抓一轮——只保留刚才那次操作的请求,数量立刻少一个量级。
第四步:编辑重发验证猜想
长按某条请求可以编辑参数后重新发送:改一个字段、看响应怎么变。验证「是不是这个参数导致的」不用再回目标应用里反复点,是排查接口最快的一步。
抓不到再回来对号入座
如果列表里 HTTPS 只有 CONNECT、或者抓包开着目标应用却没网,别急着卸载重装——大概率是证书没装或通道被别的 VPN 抢了,排查思路见 抓不到HTTPS请求的排查方法.md。