程序员老鬼

Anything Analyzer:抓到上千条请求后,先替你把废包筛掉

做逆向时最烦的,往往不是没抓到包。

是包已经躺了一屏又一屏,你还得盯着请求名、参数、状态码慢慢翻,最后想找的那个签名接口,可能就埋在几百条静态资源和埋点里。Anything Analyzer 戳中我的地方,就在这一步:它不是让你抓完包再导出、再丢给别的模型,而是把抓包和分析直接做进了一个工具里。

它的路子也比较直接。内嵌浏览器能抓网页流量,MITM 代理还能接住桌面应用、curl/wget、Python 脚本,手机 App 走 Wi-Fi 代理也能进来,最后这些请求会汇到同一个 Session 里。你操作完,点一下 Analyze,后面就不是人工翻日志了。

Image

我比较在意的是它没把“AI 分析”写成一句空话。仓库里给的是两阶段流程:先做噪声过滤,把无关请求先排掉;再盯住关键请求往下拆,做协议逆向、安全审计、性能分析或者 JS 加密分析。这个顺序很对。抓包工具最浪费时间的,本来就不是看见请求,而是确认哪几个值得看。

Image

还有个细节挺像真在干活的人做的。它会注入 JS Hook,去拦 fetch、XHR、crypto.subtle、CryptoJS 这些调用,还能提取加密相关代码片段。碰到前端加密、签名链路、登录流程这类东西,不用只对着请求体猜。很多时候你卡的不是接口地址,而是参数到底在页面哪一层被处理了。

Image

落地门槛也不算高。项目已经放了 Windows、macOS 和 Linux 的安装包,证书安装、系统代理这些也做进设置里,不是那种 README 看着很猛,真上手还得自己拼半天环境的项目。它本身不带模型,API Key 还是要你自己配。

如果你平时就在 Charles、Fiddler、浏览器 DevTools 之间来回切,再把抓包结果贴去问模型,Anything Analyzer 这种一体化思路确实会省时间。至少第一步,不用再从一千条请求里手动捞针了。项目地址见仓库页。

GitHub地址:Mouseww/anything-analyzer