网页、桌面应用、终端命令、Python 脚本还是手机 App——不管流量从哪里发出来,只要抓得到,剩下的交给 AI 自动逆向分析。
为什么选择 Anything Analyzer?
传统工具各管一摊:DevTools 只管浏览器,Fiddler/Charles 只负责代理,Wireshark 拿 HTTPS 没办法。抓完包之后,还得在几百条请求里翻来翻去,手动分析。
Anything Analyzer 的思路不太一样——全场景抓包 + AI 自动分析:
网页 桌面应用 终端 脚本 手机/IoT
Chrome Postman curl/wget Python App / 小程序
│ Electron │ Node.js │
│ │ │ │ │
▼ ▼ ▼ ▼ ▼
┌──────────┐ ┌─────────────────────────────────────────────────────┐
│ 内嵌浏览器 │ │ MITM 代理 (端口 8888) │
│ (CDP) │ │ 系统代理 / 手动指定 / Wi-Fi 代理 │
└─────┬─────┘ └──────────────────────┬──────────────────────────────┘
│ │
└──────────┬───────────────────┘
▼
┌─────────────────┐
│ 统一会话 Session │ ← 所有来源的请求汇入同一个会话
└────────┬────────┘
▼
┌─────────────────┐
│ AI 智能分析 │ ← 一键生成协议逆向 / 安全审计 / 加密分析报告
└─────────────────┘
三大核心能力
1. 全场景抓包 —— 不止浏览器
所有来源的请求统一汇入同一个 Session,AI 分析时一并处理。
| 抓包对象 |
怎么抓 |
典型场景 |
| 网页 |
内嵌浏览器直接操作 |
网站 API 逆向、OAuth 登录、前端加密 |
| 桌面应用 |
MITM 代理 + 系统代理 |
Postman、Electron 应用、游戏客户端 |
| 终端命令 |
MITM 代理 + 环境变量 |
curl、wget、httplib |
| 脚本程序 |
MITM 代理 + 代码配置 |
Python requests、Node.js fetch、Go http |
| 手机 / 平板 |
MITM 代理 + Wi-Fi 代理 |
iOS/Android App、小程序、H5 |
| IoT / 其他设备 |
MITM 代理 + 网关代理 |
智能家居、嵌入式设备的 HTTP 通信 |
2. AI 智能分析 —— 不只是抓包,是自动理解协议
- 两阶段分析:Phase 1 智能过滤噪声请求,Phase 2 聚焦深度分析
- 5 种分析模式:自动识别 / API 逆向 / 安全审计 / 性能分析 / JS 加密逆向
- JS Hook 注入:自动拦截 fetch、XHR、crypto.subtle、CryptoJS、SM2/3/4 等加密调用
- 加密代码提取:从 JS 文件中自动提取加密相关代码片段
- 流式输出 + 多轮追问:报告实时流式显示,可以继续追问细节
3. MCP 生态集成 —— AI Agent 的抓包工具
- MCP Client:接入外部 MCP Server(stdio + StreamableHTTP),扩展 AI 分析能力
- 内置 MCP Server:将抓包和分析能力暴露为 MCP 工具,可被 Claude Desktop、Cursor 等直接调用
使用场景
| 场景 |
流量来源 |
你能得到什么 |
| 逆向网站 API |
内嵌浏览器 |
API 端点文档 + 鉴权流程 + Python 复现代码 |
| 逆向 App 协议 |
手机 Wi-Fi 代理 |
App 的隐藏 API + 请求签名逻辑 |
| JS 加密逆向 |
内嵌浏览器 + JS Hook |
加密算法识别 + 流程还原 + Python 实现 |
| 安全审计 |
浏览器 + 代理混合 |
Token 泄露、CSRF/XSS 漏洞、敏感数据暴露 |
| 调试 CLI 工具 |
终端 curl/httpie |
完整请求/响应记录 + AI 解读每一步 |
| 调试微服务 |
脚本 + 环境变量代理 |
服务间调用链路 + 认证流转分析 |
项目地址
https://github.com/Mouseww/anything-analyzer
|