Fluid
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

Android 抓包实战:mitmweb + pproxy(海外出口)+ Frida 解 SSL Pinning

前言在受限网络里抓一个只对海外开放、且做了证书固定(SSL Pinning)的 Android App,常规「装个 CA + 开个代理」是不够的。这篇把一套跑通的组合记录下来: VpnService/TUN 转发:把手机(或指定 App)的流量喂给 mitmproxy; mitmweb upstream 模式 + pproxy:mitmproxy 负责解密,pproxy 负责把出口换到干净的海外
2026-07-13
技术笔记 > 抓包逆向
#逆向 #Frida #抓包 #mitmproxy #mitmweb #pproxy #SSL Pinning #Android

eCapture 使用方法

eCapture 使用方法eCapture 是一款基于 eBPF 的流量观测工具,核心用途是直接抓取 TLS/SSL 明文内容,而不需要像传统 MITM 那样安装 CA 证书。它适合做 Android App 抓包、Go 程序网络分析、以及一些主机侧审计场景。 我自己用下来,最重要的结论只有一个:先判断目标用的是什么 TLS 实现,再决定用哪个模块。选错模块,后面怎么折腾都抓不到。 1. eCap
2026-07-11
逆向
#抓包 #Android #eCapture #eBPF #GoTLS

反检测浏览器内核实战:ruyipage / DrissionPage / invisible / camoufox / CloakBrowser

前言在 cookie 池架构里,思路是「真浏览器采放行 cookie → curl_cffi 同出口 IP + 同指纹回放」。浏览器内核负责过质询、拿真实会话,回放侧用 curl_cffi 的 impersonate 复刻内核的 TLS/JA3 指纹。不同防护(Cloudflare / Akamai / PerimeterX / Imperva 等)对内核的要求差异很大,选错内核直接卡死。 本文把
2026-07-10
技术笔记 > 浏览器自动化
#爬虫 #Camoufox #反检测浏览器 #ruyipage #DrissionPage #invisible_playwright #CloakBrowser #curl_cffi #指纹

MobaXterm RDP 经 SOCKS5 代理转发(gost + WSL)

背景一批 RDP 服务器(107.150.x.x、152.32.x.x 等,端口 3389)只能通过本地的SOCKS5/HTTP 代理 127.0.0.1:7890(Clash/mihomo 混合端口)访问。目标是让MobaXterm 里的这些 RDP 会话走这个代理,并且能把其中一台分享给局域网内的同事使用。 关键结论:MobaXterm 的 RDP 不支持 SOCKS 代理查证 .mxtses
2026-06-23
运维
#代理 #MobaXterm #RDP #gost #WSL

js-reverse vs chrome-devtools MCP 功能对比

js-reverse vs chrome-devtools MCP 功能对比功能重合对比表 功能领域 chrome-devtools js-reverse 重合情况 页面导航/管理 navigate_page, new_page, list_pages, select_page, close_page navigate_page, new_page, list_pages, select
2026-06-20
AI
#MCP #Chrome DevTools #js-reverse #逆向工具

chrome 使用代理

记录 DrissionPage/Chromium 在需要账号密码认证的 HTTP 代理场景下,通过 CDP Fetch 拦截自动处理代理认证的实现方式。
2026-06-05
#代理

Obscura — Rust 编写的轻量级无头浏览器

什么是 ObscuraObscura 是一个用 Rust 编写的开源无头浏览器引擎,专为 web scraping 和 AI agent 自动化场景设计。它通过 V8 引擎执行真实的 JavaScript,支持 Chrome DevTools Protocol (CDP),可作为 Puppeteer 和 Playwright 的替代方案直接使用。 核心优势对比 指标 Obscura Headl
2026-05-07
工具
#Rust #Headless Browser #Web Scraping #CDP #AI Agent

Mac本地跑Claude Code — Gemma 4 31B 零费用AI编程

前言Claude Code 是 Anthropic 官方推出的 AI 编程工具,原生调用云端 Claude API。本文记录如何在 Mac M系列芯片上完全本地运行 Claude Code,不花一分钱、不联网、数据不离开电脑。 核心思路来自 nicedreamzapp/claude-code-local(578 stars),核心改进是去掉中间翻译层,直接让 Claude Code 和本地模型对话
2026-04-11
AI工具
#Claude Code #MLX #Gemma #Apple Silicon #本地AI

phpbrew 使用教程 — 在 Linux/macOS 上管理多个 PHP 版本

什么是 phpbrewphpbrew 是一个 PHP 版本管理工具,允许你在同一台机器上安装、编译、切换多个 PHP 版本。它从源码编译 PHP,因此你可以自由定制扩展和编译参数,非常适合需要测试不同 PHP 版本兼容性的开发者。 与之类似的还有 phpenv(rbenv 风格)和 phpenv,但 phpbrew 功能最全面,支持的 PHP 版本最广。 安装 phpbrew依赖要求 Linux
2026-04-11
#PHP #开发工具 #环境管理

curl-impersonate JA3 指纹原理与复现

curl-impersonate JA3 指纹原理与复现前言本文通过实际抓包验证,深入分析 curl-impersonate 的 TLS 指纹生成机制,并完整复现了 curl_chrome110 的 JA3 哈希计算全过程。 环境说明:curl-impersonate 安装于 /root/PycharmProjects/python-api/curl-impersonate/ 一、curl-i
2026-04-09
网络安全
#反爬虫 #TLS #JA3 #JA4 #curl-impersonate #网络爬虫

AI + JS 逆向工具 & 技能库全景调研

前言AI 代码助手(Claude Code、Codex 等)搭配 Skill/MCP 扩展,正在把 JS 逆向从”苦力活”变成”指挥活”。本文调研 10 个 GitHub 上公开的相关项目,涵盖 AI 技能库(Skill)和专业逆向工具,方便按需选用。 调研时间:2026-03-23数据来源:各项目 GitHub README 一览表🤖 AI 技能库(Skill) 项目 方向 核心能力
2026-03-23
技术调研
#逆向工程 #JavaScript逆向 #AI工具 #Claude Code #MCP

猿人学第21题 — 魔改SM3逆向分析-Claude 分析

猿人学第21题 — 魔改SM3逆向分析1. 目标 地址:https://match.yuanrenxue.cn/match/21 目标:逆向页面中 token 参数的生成算法,脱离浏览器使用 Python 成功请求第一页数据 加密算法:魔改 SM3 2. 抓包分析页面通过 POST 请求 /api/question/21 获取数据,请求参数: 参数 说明 page 页码 page
2026-03-22
技术配置
#MCP #逆向 #Claude

MCP 作用域完全指南

MCP 作用域完全指南 以 chrome-devtools-mcp 为例,深入理解 local / project / user 三种作用域的配置文件位置与优先级规则 什么是 MCP 作用域在 Claude Code 中,每一个 MCP Server 都必须归属于某个作用域(scope)。作用域决定了两件事: 配置被写入哪个文件 这个 Server 在哪些场景下生效 Claude Code
2026-03-22
技术配置
#MCP #开发工具 #Claude

Claude Code 逆向MCP 工具配置指南

前言MCP(Model Context Protocol)允许 Claude Code 调用本地工具和服务。本文记录两个常用的 MCP 工具配置:JSReverser-MCP(JavaScript 逆向分析)和 Chrome DevTools MCP(浏览器控制)。
2026-03-21
技术配置
#JavaScript逆向 #MCP #开发工具 #Claude

Starship - 高颜值终端提示符工具安装与配置

前言Starship 是一个用 Rust 编写的跨平台终端提示符工具,以轻量、快速、高度可定制著称。相比 oh-my-zsh 的主题,Starship 不依赖 zsh 框架,支持 Bash/Zsh/Fish/PowerShell 等所有主流 Shell,真正做到了「一次配置,处处生效」。 GitHub:starship/starship
2026-03-21
工具推荐
#macOS #终端 #Shell #配置美化

Mole - macOS 深度清理与系统优化工具

前言macOS 的磁盘清理和系统优化一直是刚需,各种工具 CleanMyMac、DaisyDisk、iStat Menus 各有侧重,但通常需要分别安装。今天介绍一款国产开源工具 Mole,将多个工具的能力合为一体,一个 binary 全搞定。 项目地址:tw93/Mole
2026-03-21
工具推荐
#macOS #效率工具 #系统维护

一文搭建免费的AI逆向工具链

来源:公众号 Pythonlx(lx777)原文链接:一文搭建免费的AI逆向工具链调研时间:2026-03-23 前言分享一套免费、操作简单、易落地的 AI 逆向工程环境。核心思路是通过逆向相关的 MCP 和 SKILLS 构建 AGENT,让 Trae 的 SOLO 模式更智能化地辅助分析。 1. TRAE IDETRAE 是字节跳动自研的 AI 原生智能开发环境(IDE),主打自然语言生
2026-03-20
技术调研
#逆向工程 #AI工具 #Claude Code #MCP #Trae

AI 自动化逆向工程方向调研

概述AI 自动化逆向工程是将人工智能技术应用于软件逆向分析的领域,旨在自动化或半自动化地完成传统上需要大量人工参与的逆向任务。随着大语言模型(LLM)和机器学习技术的发展,这一领域正在快速发展。 主要研究方向1. 二进制代码分析与反编译增强1.1 智能反编译 工具/项目 说明 链接 Ghidra + AI 插件 NSA 开源反编译器的 AI 增强 https://ghidra-sre.o
2026-03-17
技术调研 > 安全研究
#AI #逆向工程 #自动化 #安全研究 #二进制分析

Scrapling:自适应现代网络爬虫框架

简介Scrapling 是一个自适应的网络爬虫框架,能够处理从单个请求到大规模爬取的所有场景。它的解析器可以学习网站的变化,并在页面更新时自动重新定位元素。它的获取器可以开箱即用地绕过 Cloudflare Turnstile 等反爬虫系统。它的 Spider 框架支持并发、多会话爬取,具备暂停/恢复和自动代理轮换功能。 核心特性 自适应解析:网站结构变化后仍能定位元素 反爬虫绕过:内置 Stea
2026-03-17
技术笔记 > 爬虫开发
#Python #Playwright #反爬虫 #Scrapling #爬虫框架 #网络抓取

BrowserForge:智能浏览器指纹与请求头生成器

简介BrowserForge 是一个智能的浏览器请求头和指纹生成器,它使用贝叶斯生成网络来模拟真实世界中不同浏览器、操作系统和设备的分布频率。它是 Apify fingerprint-suite 的 Python 重新实现。 核心特性 🎯 真实流量模拟 - 使用贝叶斯生成网络模拟实际网络流量 ⚡ 极速运行 - 运行时仅需 0.1-0.2 毫秒 👤 简单易用 - 对人类友好的 API 设计 🔧
2026-03-17
技术笔记 > 网络请求
#BrowserForge #指纹生成 #请求头 #爬虫 #反检测 #Python
1234…7

搜索

Hexo Fluid
github.com/KingJem
总访问量 次 总访客数 人