V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wangsilence
V2EX  ›  分享发现

一个免费开源抓包工具

  •  
  •   wangsilence · 2023-06-29 11:21:59 +08:00 · 3360 次点击
    这是一个创建于 532 天前的主题,其中的信息可能已经有所发展或是发生改变。

    第一个测试版本发布啦

    http 、https 抓包工具,支持 windows 、mac, 使用 flutter 框架开发

    默认 Https 不是开启的,需要点击加锁图标安装根证书后开启,因为不安转证书,https 会访问失败。

    Github 地址: https://github.com/wanghongenpin/network-proxy-flutter/releases/tag/0.0.1

    • mac 会提示已损坏,需要到系统偏好设置-安全性与隐私-允许任何来源
    image

    Windows 如果抓不了请检查系统设置-网络-代理是否配置正确,有时会和其他 VPN 软件冲突。 image

    第 1 条附言  ·  2023-06-30 16:21:29 +08:00
    最新版的 mac 包已经修复退出未清除系统代理问题。
    25 条回复    2023-07-10 12:17:01 +08:00
    yanjieee
        1
    yanjieee  
       2023-06-29 13:00:56 +08:00
    支持,不过现在市面上那么多抓包工具了,为什么楼主还要再找一个,有什么出发点吗?挺好奇的,无恶意。
    wangsilence
        2
    wangsilence  
    OP
       2023-06-29 13:12:13 +08:00
    @yanjieee 学习 flutter ,还有现在市面上很多是收费的
    StevenQAQ
        3
    StevenQAQ  
       2023-06-29 13:38:00 +08:00
    给大佬点赞
    intelmd
        4
    intelmd  
       2023-06-29 13:46:38 +08:00
    支持。
    Fiddler 就挺好用了,但是他那个脚本功能用的非常小众的 JScript.NET
    希望 LZ 的以后也能加上修改 请求 /回复的功能。
    wangsilence
        5
    wangsilence  
    OP
       2023-06-29 14:02:05 +08:00
    @intelmd 在设置里有请求重写配置,可以修改请求体和响应体, 这些市面上抓包软件都不能抓安卓微信小程序包,我最近正在研究,而且抓包软件都是国外的,都不会考虑国内的软件情况。
    X3en
        6
    X3en  
       2023-06-29 14:30:46 +08:00
    @wangsilence 这个不是微信小程序的问题。是 android 限制问题 从 android7.0 开始 应用程序就不信任用户手动安装的证书了.
    wangsilence
        7
    wangsilence  
    OP
       2023-06-29 15:17:02 +08:00
    @X3en 嗯,我准备做个软件,反编译修改微信的配置,类似于平行空间
    zobor
        8
    zobor  
       2023-06-29 15:50:38 +08:00 via Android
    我也做过一个: https://www.bproxy.cn/
    主要真对的是前端开发的业务场景设计的
    hackpro
        9
    hackpro  
       2023-06-29 15:53:06 +08:00 via iPhone
    iOS 上自从 Thor 挂了之后还有啥好用的抓包工具吗
    wangsilence
        10
    wangsilence  
    OP
       2023-06-29 16:45:16 +08:00
    @zobor 你这个用什么写的,看包有点大,界面还不够人性化
    wangsilence
        11
    wangsilence  
    OP
       2023-06-29 16:46:24 +08:00
    @hackpro 可以用 Stream ,app store 可以搜到,或者等两天,我打个 iOS 包(狗头)
    hackpro
        12
    hackpro  
       2023-06-29 17:15:08 +08:00 via iPhone
    @wangsilence #11 记得到时 @我😄
    jianyang
        13
    jianyang  
       2023-06-29 17:30:59 +08:00
    proxyMan
    YYDS!
    wangsilence
        14
    wangsilence  
    OP
       2023-06-29 17:35:55 +08:00
    @jianyang 收费的,抓包域名配置 5 个就要收费,为什么抓包软件都是国外的?我们要做个开源免费的工具🐶。
    zobor
        15
    zobor  
       2023-06-30 11:41:15 +08:00
    @wangsilence 包确实比你的大不少,我是用 nodejs 开发的,然后使用 Electron 做客户端封装的。当然还有轻量级的命令行模式: https://www.npmjs.com/package/bproxy
    RoyRao
        16
    RoyRao  
       2023-06-30 17:44:53 +08:00
    @hackpro 可以试试 Loon
    wangsilence
        17
    wangsilence  
    OP
       2023-07-05 15:39:26 +08:00
    @hackpro 邮箱多少,我先拉你进内部测试,最近在写绩效,等忙完了再处理上架 AppStore
    hackpro
        18
    hackpro  
       2023-07-05 17:34:18 +08:00
    @wangsilence 感谢
    echo "aXYyZXhAcXEuY29tCg==" | base64 --decode
    wangsilence
        19
    wangsilence  
    OP
       2023-07-07 00:41:00 +08:00
    @hackpro 已经邀请了哈,同意下才可以
    hackpro
        20
    hackpro  
       2023-07-07 01:25:36 +08:00 via iPhone
    @wangsilence #19 大佬你给我发了 App store connect
    有 testflight 的直链吗
    wangsilence
        21
    wangsilence  
    OP
       2023-07-07 01:50:47 +08:00
    @hackpro 我先拉你的是内部测试,必须得先拉进团队内才能邀请测试,外部测试提交审核 拒绝了,说 5.4.0 legal: vpn apps , 还没研究咋回事
    wangsilence
        22
    wangsilence  
    OP
       2023-07-10 10:12:15 +08:00
    @hackpro 测试审核通过了,TestFlight: https://testflight.apple.com/join/gURGH6B4
    hackpro
        23
    hackpro  
       2023-07-10 11:46:57 +08:00
    @wangsilence #22 感谢 已经加入测试组了
    提个几个小建议:
    1. 抓包的数据允许按照关键字或者协议类型等进行检索或者筛选
    2. 抓包的数据允许按照域名等进行聚类
    3. 抓包的请求可以导出成不同的格式 具体可以参考 Chrome 这样方便进行重放或者调试
    wangsilence
        24
    wangsilence  
    OP
       2023-07-10 12:15:44 +08:00   ❤️ 1
    @hackpro 2.选择域名列表就可以按照域名分类,1 和 3 后面都会做,比如复制成 curl 格式,我抓包调试的时候也经常使用
    wangsilence
        25
    wangsilence  
    OP
       2023-07-10 12:17:01 +08:00
    @wangsilence 后面也会出按照应用分类
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2327 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 15:50 · PVG 23:50 · LAX 07:50 · JFK 10:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.