Fluid
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

js-reverse vs chrome-devtools MCP 功能对比功能重合对比表 功能领域 chrome-devtools js-reverse 重合情况 页面导航/管理 navigate_page, new_page, list_pages, select_page, close_page navigate_page, new_page, list_pages, s
2026-07-20

Android 抓包实战:mitmweb + pproxy(海外出口)+ Frida 解 SSL Pinning

前言在受限网络里抓一个**只对海外开放、且做了证书固定(SSL Pinning)**的 Android App,常规「装个 CA + 开个代理」是不够的。这篇把一套跑通的组合记录下来: VpnService/TUN 转发:把手机(或指定 App)的流量喂给 mitmproxy; mitmweb upstream 模式 + pproxy:mitmproxy 负责解密,pproxy 负责把
2026-07-13
技术笔记 > 抓包逆向
#抓包 #mitmproxy #mitmweb #pproxy #Frida #SSL Pinning #Android #逆向

eCapture 使用方法

eCapture 使用方法eCapture 是一款基于 eBPF 的流量观测工具,核心用途是直接抓取 TLS/SSL 明文内容,而不需要像传统 MITM 那样安装 CA 证书。它适合做 Android App 抓包、Go 程序网络分析、以及一些主机侧审计场景。 我自己用下来,最重要的结论只有一个:先判断目标用的是什么 TLS 实现,再决定用哪个模块。选错模块,后面怎么折腾都抓不到。 1.
2026-07-11
逆向
#抓包 #Android #eCapture #eBPF #GoTLS

反检测浏览器内核实战:ruyipage / DrissionPage / camoufox / CloakBrowser

前言在 cookie 池架构里,思路是「真浏览器采放行 cookie → curl_cffi 同出口 IP + 同指纹回放」。浏览器内核负责过质询、拿真实会话,回放侧用 curl_cffi 的 impersonate 复刻内核的 TLS/JA3 指纹。不同防护(Cloudflare / Akamai / PerimeterX / Imperva 等)对内核的
2026-07-10
技术笔记 > 浏览器自动化
#爬虫 #Camoufox #反检测浏览器 #ruyipage #DrissionPage #CloakBrowser #curl_cffi #指纹

MobaXterm RDP 经 SOCKS5 代理转发(gost + WSL)

背景一批 RDP 服务器(107.150.x.x、152.32.x.x 等,端口 3389)只能通过本地的SOCKS5/HTTP 代理 127.0.0.1:7890(Clash/mihomo 混合端口)访问。目标是让MobaXterm 里的这些 RDP 会话走这个代理,并且能把其中一台分享给局域网内的同事使用。 关键结论:MobaXterm 的 RDP 不支持 SOCKS 代理
2026-06-23
运维
#MobaXterm #RDP #gost #WSL #代理

设置代理

记录 DrissionPage/Chromium 在需要账号密码认证的 HTTP 代理场景下,通过 CDP Fetch 拦截自动处理代理认证的实现方式。
2026-06-05
#代理

Obscura — Rust 编写的轻量级无头浏览器

什么是 ObscuraObscura 是一个用 Rust 编写的开源无头浏览器引擎,专为 web scraping 和 AI agent 自动化场景设计。它通过 V8 引擎执行真实的 JavaScript,支持 Chrome DevTools Protocol (CDP),可作为 Puppeteer 和 Playwright 的替代方案直接使用。 核心优势对比 指标 Obscura Headl
2026-05-07
工具
#Rust #Headless Browser #Web Scraping #CDP #AI Agent

phpbrew 使用教程 — 在 Linux/macOS 上管理多个 PHP 版本

什么是 phpbrewphpbrew 是一个 PHP 版本管理工具,允许你在同一台机器上安装、编译、切换多个 PHP 版本。它从源码编译 PHP,因此你可以自由定制扩展和编译参数,非常适合需要测试不同 PHP 版本兼容性的开发者。 与之类似的还有 phpenv(rbenv 风格)和 phpenv,但 phpbrew 功能最全面,支持的 PHP 版本最广。 安装 phpbrew依赖要求 Linux
2026-04-11
#PHP #开发工具 #环境管理

curl-impersonate JA3 指纹原理与复现

curl-impersonate JA3 指纹原理与复现前言本文通过实际抓包验证,深入分析 curl-impersonate 的 TLS 指纹生成机制,并完整复现了 curl_chrome110 的 JA3 哈希计算全过程。 环境说明:curl-impersonate 安装于 /root/PycharmProjects/python-api/curl-impersonate/ 一、curl-i
2026-04-09
网络安全
#反爬虫 #TLS #JA3 #JA4 #curl-impersonate #网络爬虫

猿人学第21题 — 魔改SM3逆向分析-Claude 分析

猿人学第21题 — 魔改SM3逆向分析1. 目标 地址:https://match.yuanrenxue.cn/match/21 目标:逆向页面中 token 参数的生成算法,脱离浏览器使用 Python 成功请求第一页数据 加密算法:魔改 SM3 2. 抓包分析页面通过 POST 请求 /api/question/21 获取数据,请求参数: 参数 说明 page 页码 page
2026-03-22
技术配置
#逆向 #MCP #Claude

MCP 作用域完全指南

MCP 作用域完全指南 以 chrome-devtools-mcp 为例,深入理解 local / project / user 三种作用域的配置文件位置与优先级规则 什么是 MCP 作用域在 Claude Code 中,每一个 MCP Server 都必须归属于某个作用域(scope)。作用域决定了两件事: 配置被写入哪个文件 这个 Server 在哪些场景下生效 C
2026-03-22
技术配置
#开发工具 #MCP #Claude

Claude Code 逆向MCP 工具配置指南

前言MCP(Model Context Protocol)允许 Claude Code 调用本地工具和服务。本文记录两个常用的 MCP 工具配置:JSReverser-MCP(JavaScript 逆向分析)和 Chrome DevTools MCP(浏览器控制)。
2026-03-21
技术配置
#开发工具 #MCP #Claude #JavaScript逆向

Mole - macOS 深度清理与系统优化工具

前言macOS 的磁盘清理和系统优化一直是刚需,各种工具 CleanMyMac、DaisyDisk、iStat Menus 各有侧重,但通常需要分别安装。今天介绍一款国产开源工具 Mole,将多个工具的能力合为一体,一个 binary 全搞定。 项目地址:tw93/Mole
2026-03-21
工具推荐
#macOS #效率工具 #系统维护

一文搭建免费的AI逆向工具链

来源:公众号 Pythonlx(lx777)原文链接:一文搭建免费的AI逆向工具链调研时间:2026-03-23 前言分享一套免费、操作简单、易落地的 AI 逆向工程环境。核心思路是通过逆向相关的 MCP 和 SKILLS 构建 AGENT,让 Trae 的 SOLO 模式更智能化地辅助分析。 1. TRAE IDETRAE 是字节跳动自研的 AI 原生智能开发环境(IDE),主打自然语言生
2026-03-20
技术调研
#逆向工程 #AI工具 #Trae #MCP #Claude Code

Scrapling:自适应现代网络爬虫框架

简介Scrapling 是一个自适应的网络爬虫框架,能够处理从单个请求到大规模爬取的所有场景。它的解析器可以学习网站的变化,并在页面更新时自动重新定位元素。它的获取器可以开箱即用地绕过 Cloudflare Turnstile 等反爬虫系统。它的 Spider 框架支持并发、多会话爬取,具备暂停/恢复和自动代理轮换功能。 核心特性 自适应解析:网站结构变化后仍能定位元素 反爬虫绕过:内置
2026-03-17
技术笔记 > 爬虫开发
#Python #Playwright #Scrapling #爬虫框架 #网络抓取 #反爬虫

BrowserForge:智能浏览器指纹与请求头生成器

简介BrowserForge 是一个智能的浏览器请求头和指纹生成器,它使用贝叶斯生成网络来模拟真实世界中不同浏览器、操作系统和设备的分布频率。它是 Apify fingerprint-suite 的 Python 重新实现。 核心特性 🎯 真实流量模拟 - 使用贝叶斯生成网络模拟实际网络流量 ⚡ 极速运行 - 运行时仅需 0.1-0.2 毫秒 👤 简单易用 - 对人类友好的 API 设计 🔧
2026-03-17
技术笔记 > 网络请求
#BrowserForge #指纹生成 #请求头 #爬虫 #反检测 #Python

Camoufox:开源反检测浏览器与指纹注入工具

简介Camoufox 是一个开源的反检测浏览器,基于 Firefox 构建,提供强大的指纹注入功能。它能够在不注入 JavaScript 的情况下修改设备指纹,使其对反爬虫系统不可见。 核心特性🎭 反检测能力 对反爬虫系统不可见 - 绕过主流反爬虫检测 指纹注入与轮换 - 无需 JavaScript 注入即可修改指纹 底层 C++ 实现 - 直接修改设备信息,不留痕迹 🔧 指纹修改能力
2026-03-17
技术笔记 > 浏览器自动化
#爬虫 #Camoufox #反检测浏览器 #指纹注入 #Playwright #自动化

跳过安装 Visual C++ 运行库的问题与解决方案

问题背景在 Windows 上使用 Conda 安装 Python 包时,经常会遇到需要安装 Visual C++ 运行库的提示。如果不想安装完整的 Visual Studio C++ 组件,可以使用 vc14_runtime 作为替代方案。 解决方案使用 vc14_runtime 替代 VS C++ 组件在 Windows 环境下,vc14_runtime 可以替代完整的 Visual Stud
2026-03-17
技术笔记 > 环境配置
#Visual C++ #vc14_runtime #vs2015_runtime #Conda #依赖问题

自动化检测点console.table

监测点看到阿龙的博客 中有selenium 中打开带有 dev-tools 的页面会跳转到新的页面 原文在这里 项目代码这段代码是 dev-tools 中 检测性能的代码. 两次检查 tablePrintTime > logPrintTime * 20 的时候触发条件. 123456789101112131415161718192021222324252627282930313233343
2026-01-27

python写轻量版redis

LitedisLitedis 是一个轻量的、本地的、开箱即用的 NoSQL,实现了简单的 Redis 功能。可以是用在简单的项目和本地开发替代. 持久化1234from litedis import Litedis# 设置数据库名称redis = Litedis(dbname="litedis",persistence_on=True,data_path='/tmp
2026-01-19
123…6

搜索

Hexo Fluid
总访问量 次 总访客数 人