1. 项目定位与用途
Anything Analyzer 是一款面向开发人员、安全研究员和逆向工程师的跨平台协议分析工具。其核心定位是“全场景抓包 + AI 自动分析”,旨在解决传统工具(如 DevTools、Fiddler、Wireshark)各自为战、需手动梳理请求的痛点。工具能够捕获来自浏览器、桌面应用、终端、脚本、手机 App 等多种来源的 HTTP/HTTPS 流量,并利用大语言模型自动生成结构化的协议分析文档,包括 API 端点、鉴权机制、加密逻辑还原等内容,适用于 API 逆向、安全审计、加密分析等场景。
2. 核心功能
项目提供三大核心能力:一是全场景抓包,通过内嵌浏览器(基于 CDP)和 MITM 代理(端口 8888)覆盖网页、桌面应用、终端命令、脚本程序及移动设备,所有请求统一汇入会话;二是 AI 智能分析,采用两阶段分析流程,支持自动识别、API 逆向、安全审计、性能分析、JS 加密逆向五种模式,具备 JS Hook 注入、加密代码提取、流式输出与多轮追问能力;三是 MCP 生态集成,既可作为 MCP Client 连接外部 Server,也提供内置 MCP Server 将抓包与分析能力暴露给 Claude Desktop、Cursor 等 AI 代理调用。
3. 适用场景
工具适用于多种实际场景:逆向网站 API 时,使用内嵌浏览器操作并生成端点文档与复现代码;逆向 App 协议时,通过手机 Wi-Fi 代理捕获流量以分析隐藏 API 与签名逻辑;进行 JS 加密逆向时,结合内嵌浏览器与 JS Hook 识别算法并还原流程;安全审计可检测 Token 泄露、CSRF/XSS 漏洞及敏感数据暴露;调试 CLI 工具(如 curl/httpie)可记录完整请求响应并 AI 解读;调试微服务则能分析服务间调用链路与认证流转。所有场景均支持混合流量捕获与统一分析。
4. 安装方式
安装方式分为两类:一是直接下载安装包,访问 Releases 页面获取对应平台文件(Windows 为 .exe、macOS 为 .dmg、Linux 为 .AppImage),双击运行即可完成安装;二是从源码构建,需安装 [email protected],运行 pnpm install 安装依赖(包括编译原生模块),随后可使用 pnpm dev 启动开发环境、pnpm build 打包应用、pnpm test 运行测试、pnpm lint 检查代码。项目使用 electron-vite 构建,支持热更新与多平台打包。
5. 使用方式
使用分为两种模式:抓网页时,先在 Settings 配置 LLM API Key,新建 Session 并输入目标 URL,在内嵌浏览器中操作并点击 Start Capture,停止后选择分析模式即可;抓应用/终端/手机时,先在 Settings → MITM 代理安装 CA 证书(需管理员权限),启用代理(默认端口 8888),然后根据场景配置:终端命令使用 -x 参数指定代理,Python 脚本设置 proxies 环境变量,Node.js 设置 HTTP_PROXY/HTTPS_PROXY,桌面应用可通过“设为系统代理”一键配置,手机需在 Wi-Fi 设置中填写电脑 IP 与端口 8888 并安装证书。新建 Session(URL 可留空)后,外部流量自动汇入,停止捕获即可 AI 分析。
6. 技术架构与实现特点
项目采用 Electron + React + TypeScript 架构,主进程负责核心服务初始化与生命周期管理,渲染进程通过 Ant Design 构建 UI,预加载脚本使用 contextBridge 安全暴露 API。数据存储使用 better-sqlite3,采用仓库模式管理会话、请求、JS hooks、存储快照和分析报告。关键模块包括:CaptureEngine 协调请求捕获与 JS 注入,MitmProxyServer 实现 MITM 代理拦截 HTTPS,CaManager 管理证书生命周期,AiAnalyzer 整合 LLM 生成报告并集成 MCP 协议,MCPClientManager 管理外部 MCP 连接。项目还内置自动更新器(Updater)基于 electron-updater 实现。