找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5838

积分

0

好友

752

主题
发表于 3 天前 | 查看: 6| 回复: 0

网页、桌面应用、终端命令、Python 脚本还是手机 App——不管流量从哪里发出来,只要抓得到,剩下的交给 AI 自动逆向分析。

为什么选择 Anything Analyzer?

传统工具各管一摊:DevTools 只管浏览器,Fiddler/Charles 只负责代理,Wireshark 拿 HTTPS 没办法。抓完包之后,还得在几百条请求里翻来翻去,手动分析。

Anything Analyzer 的思路不太一样——全场景抓包 + AI 自动分析

  网页          桌面应用         终端            脚本          手机/IoT
  Chrome       Postman         curl/wget      Python        App / 小程序
    │          Electron          │             Node.js          │
    │            │               │               │              │
    ▼            ▼               ▼               ▼              ▼
 ┌──────────┐ ┌─────────────────────────────────────────────────────┐
 │ 内嵌浏览器 │ │              MITM 代理 (端口 8888)                   │
 │   (CDP)   │ │   系统代理 / 手动指定 / Wi-Fi 代理                    │
 └─────┬─────┘ └──────────────────────┬──────────────────────────────┘
       │                              │
       └──────────┬───────────────────┘
                  ▼
        ┌─────────────────┐
        │  统一会话 Session  │  ← 所有来源的请求汇入同一个会话
        └────────┬────────┘
                 ▼
        ┌─────────────────┐
        │   AI 智能分析     │  ← 一键生成协议逆向 / 安全审计 / 加密分析报告
        └─────────────────┘

三大核心能力

1. 全场景抓包 —— 不止浏览器

所有来源的请求统一汇入同一个 Session,AI 分析时一并处理。

抓包对象 怎么抓 典型场景
网页 内嵌浏览器直接操作 网站 API 逆向、OAuth 登录、前端加密
桌面应用 MITM 代理 + 系统代理 Postman、Electron 应用、游戏客户端
终端命令 MITM 代理 + 环境变量 curl、wget、httplib
脚本程序 MITM 代理 + 代码配置 Python requests、Node.js fetch、Go http
手机 / 平板 MITM 代理 + Wi-Fi 代理 iOS/Android App、小程序、H5
IoT / 其他设备 MITM 代理 + 网关代理 智能家居、嵌入式设备的 HTTP 通信

2. AI 智能分析 —— 不只是抓包,是自动理解协议

  • 两阶段分析:Phase 1 智能过滤噪声请求,Phase 2 聚焦深度分析
  • 5 种分析模式:自动识别 / API 逆向 / 安全审计 / 性能分析 / JS 加密逆向
  • JS Hook 注入:自动拦截 fetch、XHR、crypto.subtle、CryptoJS、SM2/3/4 等加密调用
  • 加密代码提取:从 JS 文件中自动提取加密相关代码片段
  • 流式输出 + 多轮追问:报告实时流式显示,可以继续追问细节

3. MCP 生态集成 —— AI Agent 的抓包工具

  • MCP Client:接入外部 MCP Server(stdio + StreamableHTTP),扩展 AI 分析能力
  • 内置 MCP Server:将抓包和分析能力暴露为 MCP 工具,可被 Claude Desktop、Cursor 等直接调用

使用场景

场景 流量来源 你能得到什么
逆向网站 API 内嵌浏览器 API 端点文档 + 鉴权流程 + Python 复现代码
逆向 App 协议 手机 Wi-Fi 代理 App 的隐藏 API + 请求签名逻辑
JS 加密逆向 内嵌浏览器 + JS Hook 加密算法识别 + 流程还原 + Python 实现
安全审计 浏览器 + 代理混合 Token 泄露、CSRF/XSS 漏洞、敏感数据暴露
调试 CLI 工具 终端 curl/httpie 完整请求/响应记录 + AI 解读每一步
调试微服务 脚本 + 环境变量代理 服务间调用链路 + 认证流转分析

项目地址

https://github.com/Mouseww/anything-analyzer




上一篇:AI时代硬件工程师:技能>知识,架构设计>原理图设计
下一篇:大模型科学跳跃之争:互联知识假说重构广义相对论
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-8-26 01:47 , Processed in 0.815052 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表