跳到主要内容
项目档案应用项目

Anything Analyzer - 全场景协议分析工具 | 内置浏览器抓包与 AI 自动生成逆向文档

Anything Analyzer 是一款跨平台协议逆向分析工具,支持网页、桌面应用、终端、脚本、手机 App 的全场景流量捕获。通过内置浏览器或 MITM 代理抓包,结合 AI 自动生成 API 文档、安全审计报告和加密分析结果。本页介绍其功能、安装与使用方式。

3,674TypeScriptStar 于 2026年4月15日2026年9月19日 更新

AI 总结

Anything Analyzer 是一款基于 Electron 的跨平台协议分析工具,通过内置浏览器与 MITM 代理捕获全场景网络流量,并利用 AI 自动生成协议逆向、安全审计等分析文档,大幅提升逆向工程效率。

中文项目介绍

Anything Analyzer 是一款专为协议逆向与安全审计设计的跨平台分析工具。它突破了传统抓包工具的场景限制,能够统一捕获来自网页、桌面应用、终端命令、脚本程序以及移动设备的网络流量,并将所有请求汇入同一会话进行集中管理。 工具的核心价值在于将繁琐的协议分析流程自动化。传统方式需要手动在 DevTools、Fiddler、Wireshark 等工具间切换,再逐条分析请求;而 Anything Analyzer 通过内置的 AI 分析引擎,一键生成包含 API 端点、鉴权流程、加密逻辑还原等内容的完整文档,并支持流式输出与多轮追问,极大提升分析效率。 该工具适用于多种场景:网站 API 逆向、App 协议分析、JS 加密逆向、安全漏洞审计、CLI 工具调试以及微服务调用链分析。技术上,它采用 Electron + React + TypeScript 架构,主进程集成 MITM 代理(支持 HTTPS 拦截)、SQLite 数据库、MCP 协议客户端,渲染进程通过 Ant Design 构建界面,并通过预加载脚本安全暴露 API。项目还提供内置 MCP 服务器,可被 Claude Desktop、Cursor 等 AI 代理直接调用。

详细信息与使用说明

1. 项目定位与用途

Anything Analyzer 是一款面向开发人员、安全研究员和逆向工程师的跨平台协议分析工具。其核心定位是“全场景抓包 + AI 自动分析”,旨在解决传统工具(如 DevTools、Fiddler、Wireshark)各自为战、需手动梳理请求的痛点。工具能够捕获来自浏览器、桌面应用、终端、脚本、手机 App 等多种来源的 HTTP/HTTPS 流量,并利用大语言模型自动生成结构化的协议分析文档,包括 API 端点、鉴权机制、加密逻辑还原等内容,适用于 API 逆向、安全审计、加密分析等场景。

2. 核心功能

项目提供三大核心能力:一是全场景抓包,通过内嵌浏览器(基于 CDP)和 MITM 代理(端口 8888)覆盖网页、桌面应用、终端命令、脚本程序及移动设备,所有请求统一汇入会话;二是 AI 智能分析,采用两阶段分析流程,支持自动识别、API 逆向、安全审计、性能分析、JS 加密逆向五种模式,具备 JS Hook 注入、加密代码提取、流式输出与多轮追问能力;三是 MCP 生态集成,既可作为 MCP Client 连接外部 Server,也提供内置 MCP Server 将抓包与分析能力暴露给 Claude Desktop、Cursor 等 AI 代理调用。

3. 适用场景

工具适用于多种实际场景:逆向网站 API 时,使用内嵌浏览器操作并生成端点文档与复现代码;逆向 App 协议时,通过手机 Wi-Fi 代理捕获流量以分析隐藏 API 与签名逻辑;进行 JS 加密逆向时,结合内嵌浏览器与 JS Hook 识别算法并还原流程;安全审计可检测 Token 泄露、CSRF/XSS 漏洞及敏感数据暴露;调试 CLI 工具(如 curl/httpie)可记录完整请求响应并 AI 解读;调试微服务则能分析服务间调用链路与认证流转。所有场景均支持混合流量捕获与统一分析。

4. 安装方式

安装方式分为两类:一是直接下载安装包,访问 Releases 页面获取对应平台文件(Windows 为 .exe、macOS 为 .dmg、Linux 为 .AppImage),双击运行即可完成安装;二是从源码构建,需安装 [email protected],运行 pnpm install 安装依赖(包括编译原生模块),随后可使用 pnpm dev 启动开发环境、pnpm build 打包应用、pnpm test 运行测试、pnpm lint 检查代码。项目使用 electron-vite 构建,支持热更新与多平台打包。

5. 使用方式

使用分为两种模式:抓网页时,先在 Settings 配置 LLM API Key,新建 Session 并输入目标 URL,在内嵌浏览器中操作并点击 Start Capture,停止后选择分析模式即可;抓应用/终端/手机时,先在 Settings → MITM 代理安装 CA 证书(需管理员权限),启用代理(默认端口 8888),然后根据场景配置:终端命令使用 -x 参数指定代理,Python 脚本设置 proxies 环境变量,Node.js 设置 HTTP_PROXY/HTTPS_PROXY,桌面应用可通过“设为系统代理”一键配置,手机需在 Wi-Fi 设置中填写电脑 IP 与端口 8888 并安装证书。新建 Session(URL 可留空)后,外部流量自动汇入,停止捕获即可 AI 分析。

6. 技术架构与实现特点

项目采用 Electron + React + TypeScript 架构,主进程负责核心服务初始化与生命周期管理,渲染进程通过 Ant Design 构建 UI,预加载脚本使用 contextBridge 安全暴露 API。数据存储使用 better-sqlite3,采用仓库模式管理会话、请求、JS hooks、存储快照和分析报告。关键模块包括:CaptureEngine 协调请求捕获与 JS 注入,MitmProxyServer 实现 MITM 代理拦截 HTTPS,CaManager 管理证书生命周期,AiAnalyzer 整合 LLM 生成报告并集成 MCP 协议,MCPClientManager 管理外部 MCP 连接。项目还内置自动更新器(Updater)基于 electron-updater 实现。

思维导图

Anything Analyzer
主进程 (src/main)
核心服务
数据层
集成模块
渲染进程 (src/renderer)
React 应用 (App.tsx)
UI 组件 (components/)
状态钩子 (hooks/)
全局样式 (styles/)
预加载脚本 (src/preload)
API 暴露 (contextBridge)
JS Hook 转发
共享类型 (src/shared)
TypeScript 类型定义
测试与文档
单元测试 (tests/)
设计文档 (docs/)

常见问题

Anything Analyzer 支持哪些抓包场景?

支持网页(通过内嵌浏览器)、桌面应用(通过 MITM 代理 + 系统代理)、终端命令(curl/wget 等)、脚本程序(Python/Node.js/Go 等)以及手机/平板(通过 Wi-Fi 代理),所有流量统一汇入同一会话进行集中分析。

如何安装 CA 证书以拦截 HTTPS 流量?

在 Settings → MITM 代理中点击“安装 CA 证书”,需管理员权限(Windows UAC / macOS 密码)。证书存储在用户数据目录,可随时卸载或重新生成。MITM 代理为只读捕获,不会修改请求或响应内容。

AI 分析需要配置什么?

需在 Settings → LLM 中填入 API Key,支持 OpenAI、Anthropic 或任何兼容 API。分析时可选择模式(如自动识别、API 逆向、安全审计、JS 加密逆向),支持流式输出和多轮追问以深入细节。

是否支持自定义分析目的?

支持。从代码和设计文档可见,项目提供自定义分析目的功能,允许用户指定特定分析目标,使 AI 生成更精准的报告。该功能可通过分析界面设置或 Prompt 模板进行配置。

如何更新到新版本?

应用内置自动更新器(Updater),会定期检查新版本并提示下载安装。也可直接访问 GitHub Releases 页面下载最新安装包覆盖安装。从源码开发时,使用 pnpm update 更新依赖。