多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

JSHookMCP网络抓包终极指南:MITM代理、HAR导出与WebSocket捕获

JSHookMCP网络抓包终极指南:MITM代理、HAR导出与WebSocket捕获 JSHookMCP网络抓包终极指南MITM代理、HAR导出与WebSocket捕获【免费下载链接】jshookmcpjs hook toolkit that all you need项目地址: https://gitcode.com/gh_mirrors/js/jshookmcpJSHookMCP 是一款面向 AI Agent 的 JS 逆向工程工具箱本文带你快速掌握它最实用的三大网络抓包能力一条指令启动MITM 代理HTTPS 流量拦截 自动生成 CA 证书、把抓包记录导出为标准HAR 文件以及逐帧捕获WebSocket通信——全程只需向 AI 助手发出自然语言指令无需打开任何图形化抓包工具。 本文覆盖的长尾关键词JSHookMCP 网络抓包教程 · HTTPS 中间人代理 · HAR 文件导出 · WebSocket 帧捕获 · 请求重放与认证提取一、为什么选择 JSHookMCP 做网络抓包 与传统抓包工具不同JSHookMCP 是一个MCP 服务器36 个领域domain、735 个内置工具全部通过统一的工具面暴露网络抓包只是其中几把趁手的工具。能力核心工具一句话说明️ MITM 代理proxy_start本地 mockttp 代理HTTPS 拦截 CA 自动生成 HAR 导出network_export_har抓包记录一键导出标准 HAR 1.2 文件⚡ WebSocket 捕获ws_monitor基于 CDP 的 WS 帧级采集、过滤与导出 请求重放network_replay_request重发已捕获请求可注入浏览器会话 Cookie最大优势你只说帮我抓下这个页面的接口并导出 HARAI Agent 会自动串联network_enable→ 导航 →network_get_requests→network_export_har完成全流程。二、3步安装JSHookMCP 快速配置方法 ⚡第 1 步确认本机已安装Node.js 22.22.2或24.15。第 2 步在 MCP 客户端Claude Desktop / Cursor 等配置中加入{ mcpServers: { jshook: { command: npx, args: [-y, jshookmcp/jshook], env: { MCP_TOOL_PROFILE: search, npm_config_omit: optional } } } }⚠️-y参数必须保留否则会因自动安装阻塞导致客户端超时。第 3 步重启客户端发送测试语请使用 jshook 的page_navigate访问 https://example.com告诉我网页标题看到标题返回即配置成功。 完整安装说明见 docs/guide/getting-started.md更多调参见 docs/guide/configuration.md。三、MITM 代理一条指令启动 HTTPS 流量拦截 ️proxy域是一个全栈 HTTP/HTTPS 中间人代理域基于 mockttp 实现提供系统级流量拦截、篡改与应用级挂载配置详见 docs/reference/domains/proxy.md。最快上手流程proxy_start— 启动本地代理若本地 CA 证书不存在自动生成无需手动导入proxy_status/proxy_export_ca— 查看运行状态与 CA 路径把证书安装到测试设备并信任proxy_add_rule— 添加拦截、转发或 Mock 规则proxy_remove_rule/proxy_list_rules管理规则proxy_get_requests— 检索代理缓冲池中已捕获的 HTTP/HTTPS 请求支持 URL 过滤proxy_clear_logs— 清空捕获缓冲保持代理继续运行特色能力Android 设备挂载proxy_setup_adb_device通过 ADB 配置设备流量路由并辅助注入 CA 证书适合移动端 App 抓包接口 Mock规则模式下可拦截后返回构造的响应或转发到测试环境 与adb-bridge域组合使用实现设备级流量接管核心实现位于 src/server/domains/proxy/handlers.impl.tsCA 兼容性处理见 src/server/domains/proxy/mockttp-ca-compat.ts。 直接对 AI 说启动 JSHookMCP 的 MITM 代理拦截 example.com 的所有请求并导出 CA 证书路径即可。四、HAR 导出标准格式导出与请求重放 network域提供请求捕获、响应体读取、HAR 导出、请求重放与性能追踪38 个工具文档见 docs/reference/domains/network.md。HAR 导出的正确姿势 ⏱️步骤工具关键点1️⃣ 开启监控network_enable必须在导航之前调用否则捕获不到请求2️⃣ 导航页面page_navigate流量被持续记录3️⃣ 查看摘要network_get_requests数据量大时仅返回摘要4️⃣ 导出文件network_export_har生成标准HAR 1.2文件5️⃣ 关闭监控network_disable停止记录HAR 构建器完整实现见 src/server/domains/network/har.ts——它按 HAR 1.2 规范输出请求头、query 参数、Cookie、响应体base64 编码支持与 timings 时序数据可直接导入任何兼容 HAR 的分析工具。抓包后的三个杀手锏 network_replay_request重发已捕获的请求支持按需修改内容还可通过sessionProfile注入浏览器会话的Cookie、User-Agent、Accept-Language轻松做接口复现network_extract_auth从请求中自动提取Token、Cookie、API Key、签名等认证凭据network_get_response_body查看指定请求的响应内容大响应自动截断或摘要化响应拦截还有更进一步的玩法network_intercept基于 CDP Fetch 域管理响应拦截规则add / list / disable配合network_get_stats查看请求量、错误率与时序统计。五、WebSocket 捕获帧级采集、过滤与回放 streaming域专注WebSocket 与 SSE 监控17 个工具文档见 docs/reference/domains/streaming.md是普通 HTTP 抓包覆盖不到的盲区。WS 捕获四件套工具作用ws_monitor通过 CDP Network 事件启用/禁用WS 帧捕获ws_get_frames获取已捕获帧支持分页、载荷过滤按需返回完整载荷ws_get_connections查看已跟踪连接、帧统计、握手状态与时序ws_export_capture导出到artifacts/captures支持JSON / NDJSON进阶改帧回放与更多协议 ws_send_frame对已捕获帧编辑后重发实现流量回放需ws_monitor(exposeInstancestrue)保留页内实例已有连接无法回溯触达SSE 监控sse_monitor_enable→sse_get_events→sse_export_capture捕获 Server-Sent Events 流gRPC 捕获grpc_monitor实时捕获 gRPC / gRPC-Web 调用并自动拆长度前缀消息配合protobuf_decode_raw完成解码链WebRTC 数据通道webrtc_monitor拦截 RTCPeerConnection捕获出站send()与入站 messageWS 处理核心在 src/server/domains/streaming/handlers/ws-handlers.ts。 典型指令开启 JSHookMCP 的 WebSocket 监控抓取该页面的所有 WS 帧并按 URL 过滤最后导出 NDJSON。六、加分项TLS 流量深度分析 如果目标涉及加密握手本身而非应用层内容tls-inspector域29 个工具是隐藏利器tls_keylog_enable— 启用 BoringSSL 兼容客户端的SSLKEYLOGFILE密钥日志输出tls_keylog_parse/tls_keylog_summarize— 解析并汇总可用密钥材料tls_parse_handshake— 从原始十六进制解析 TLS 记录头与握手元数据版本、密码套件、SNI、扩展tls_keylog_seal— 用临时密钥就地加密 keylog 文件并安全擦除明文缓解磁盘取证泄露风险文档见 docs/reference/domains/tls-inspector.md。七、常用场景组合与资料导航 ️场景推荐域组合网页接口抓包 导出browsernetwork移动端 App 流量接管proxyadb-bridge实时通信协议分析browserstreamingnetwork加密流量深度检查tls-inspectornetwork 关键资料路径网络域文档docs/reference/domains/network.md代理域文档docs/reference/domains/proxy.md流式域文档docs/reference/domains/streaming.md工具源码src/server/domains/network/ · src/server/domains/proxy/ · src/server/domains/streaming/快速上手docs/guide/getting-started.md写在最后 ✍️JSHookMCP 把 MITM 代理、HAR 导出和 WebSocket 捕获封装成了 AI 可调用的标准工具proxy_start一句话起代理、network_export_har一键出报告、ws_monitor逐帧看通信。把它接入你的 AI 客户端网络抓包就从点鼠标升级为说人话——这正是它作为搜索优先、感知画像的逆向工程工作区的独特之处。【免费下载链接】jshookmcpjs hook toolkit that all you need项目地址: https://gitcode.com/gh_mirrors/js/jshookmcp创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表