Mouseww/anything-analyzer
全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration
Anything Analyzer – AI 기반의 유니버설 트래픽 캡처 및 리버스 엔지니어링 도구
무엇인가요 – 어떤 소스(웹 브라우저, 데스크톱 앱, CLI 도구, 스크립트, 모바일 기기, IoT)에서 오는 HTTP/HTTPS 트래픽을 인터셉트할 수 있는 데스크톱 애플리케이션(Electron + React)이며, 캡처된 요청을 대규모 언어 모델(OpenAI, Anthropic 또는 호환 API)에 전달하여 리버스 엔지니어링, 보안 감사, 성능 분석, 암호화 분석 보고서를 자동 생성합니다.
핵심 기능
| 기능 | 작동 방식 | 얻을 수 있는 것 |
|---|---|---|
| 모든 시나리오 캡처 | • 웹 페이지용 내장 Chromium 브라우저(CDP) • 포트 8888에서 시스템 프록시, 수동, 또는 Wi-Fi 프록시로 작동하는 내장 MITM HTTPS 프록시 – Postman, Electron 앱, curl/wget/httpie, Python requests, Node fetch, Go http, iOS/Android 앱, IoT 장치와 호환 가능. • 모든 소스에서 오는 요청은 단일 세션 데이터베이스에 통합됩니다. |
출처에 관계없이 모든 요청/응답을 하나의 통합 뷰로 확인 가능. |
| AI 기반 분석 | 두 단계 파이프라인: 1단계는 노이즈 필터링, 2단계는 LLM 프롬프트를 사용한 심층 분석. 5가지 내장 분석 모드(자동 식별, API 리버스 엔지니어링, 보안 감사, 성능 프로파일, JS 암호화 리버스). | 1클릭으로 프로토콜 문서, 인증 흐름 다이어그램, 암호화 알고리즘 추출, 취약점 발견, 실행 가능한 코드 스니펫(Python/JS) 생성. |
| JS 훅 주입 | 내장 브라우저 사용 시 fetch, XMLHttpRequest, crypto.subtle, CryptoJS, SM2/3/4 등에 훅을 주입하여 암호화된 페이로드와 정확한 암호 호출을 캡처. |
클라이언트 측 암호화 로직의 자동 추출 및 실행 가능한 Python 구현 제공. |
| MCP 생태계 통합 | • MCP 클라이언트는 외부 MCP 서버(stdio 또는 Streamable-HTTP)에 연결하여 분석 기능을 확장 가능. • 내장 MCP 서버는 캡처 + 분석을 MCP 도구로 노출하여 Claude Desktop, Cursor 또는 기타 AI 에이전트가 프로그래밍적으로 호출할 수 있도록 함. |
분석기는 더 큰 AI 에이전트 워크플로우의 플러그인으로 사용 가능. |
| 세션 관리 및 내보내기 | SQLite 기반 저장소, 세션별 태그, 도메인 기반 필터링, 원시 요청의 JSON 내보내기. | 다른 도구로의 데이터 전달 또는 아카이브가 용이. |
| 크로스플랫폼 UI | Electron 35 + Vite, React 19, Ant Design 5, 다크모드 지원, 멀티탭 브라우징, 1클릭 시스템 프록시 토글. | Windows, macOS(Intel 및 Apple Silicon), Linux(AppImage)에서 일관된 경험 제공. |
일반적인 사용 사례
| 시나리오 | 트래픽 소스 | AI 출력 |
|---|---|---|
| 웹 API 리버스 엔지니어링 | 내장 브라우저 | 엔드포인트 목록, 인증 흐름, Python 요청 코드 |
| 숨겨진 모바일 앱 API 탐색 | 스마트폰 Wi-Fi 프록시 | API URL, 요청 서명, 탈오브스컬프트된 암호화 단계 |
| JavaScript 암호화 디코딩 | 브라우저 + JS 훅 | 식별된 알고리즘, 단계별 설명, Python 구현 |
| SaaS 클라이언트 보안 감사 | 브라우저 + 프록시 혼합 | 토큰 유출, CSRF/XSS 위험, 민감 정보 노출 보고서 |
| REST 서비스와 통신하는 CLI 도구 디버깅 | 프록시를 통한 curl/httpie | AI 생성 설명이 포함된 완전한 요청/응답 로그 |
| 스크립트에서 마이크로서비스 호출 추적 | 프록시 환경 변수 사용하는 Python/Node 스크립트 | 호출 체인 다이어그램, 인증 토큰 전파 분석 |
기술 스택 (리포지토리 설명 참고)
- 런타임: Electron 35(메인 프로세스) + Vite
- 프론트엔드: React 19, Ant Design 5, TypeScript 5
- 데이터베이스:
better-sqlite3(로컬 SQLite 파일) - 캡처 엔진: 브라우저 내 트래픽용 Chrome DevTools Protocol(CDP),
node-forgeTLS 라이브러리로 구축한 커스텀 MITM HTTPS 프록시 - AI 통합: OpenAI, Anthropic, 또는 호환 Chat Completion API 호출; 프롬프트 템플릿은 사용자 정의 가능
- 확장성: AI 에이전트 통합을 위한 MCP 클라이언트/서버(stdio 및 StreamableHTTP)
- 빌드 도구: pnpm, electron-builder(설치 파일용), GitHub Actions(CI/CD용)
시작하기 (README 요약)
- 다운로드 – 릴리스 페이지에서 OS용 설치 파일을 다운로드.
- LLM 설정 – 설정 → LLM에서 OpenAI/Anthropic API 키를 입력.
- 세션 생성 – 이름을 지정하고, 선택적으로 시작 URL을 입력.
- 캡처 –
- 웹용: 내장 브라우저 사용, 캡처 시작 클릭.
- 다른 앱/기기용: MITM 프록시(포트 8888) 활성화, 생성된 CA 인증서 설치(앱 데이터 폴더에 저장), 타겟 앱 또는 기기를 프록시로 연결.
- 분석 – 캡처 중지 후 분석 클릭, 모드 선택, 스트리밍 LLM 보고서 확인. UI에서 직접 후속 질문 가능.
성숙도 및 커뮤니티
- 릴리스 모델 – Windows, macOS(Intel 및 Apple Silicon), Linux(AppImage)용 사전 빌드 설치 파일.
electron-updater를 통한 자동 업데이트. - 오픈소스 – MIT 라이선스, 소스 코드 공개됨; 빌드 지침 제공.
- 테스트 –
pnpm test스크립트 존재, 단위/통합 테스트 존재를 시사. - 활동성 – 스타 히스토리 차트에서 지속적인 관심 확인. CI로 서명된 macOS 패키지 빌드 지원.
- 지원 – QQ 그룹(ID 1091466461) 및 "LinuxDo 감사" 표기; 스폰서링 링크 제공되나 핵심 기능에는 필수 아님.
라이선스
MIT – 개인, 학술, 상업적 사용에 자유롭게 사용 가능. 단, 도구에 내장된 AI 모델이 없으며, 현지 규정에 따라 사용해야 함을 확인해야 함.
결론
Anything Analyzer는 네트워크 트래픽 캡처와 생성형 AI 분석을 연결하는 진정한 풀스택 도구입니다. 개발자, 보안 연구자, 리버스 엔지니어는 거의 모든 환경에서 HTTP(S) 트래픽을 수집하고, 단일 데스크톱 UI에서 LLM 기반의 자동 생성 문서 또는 보안 인사이트를 얻을 수 있습니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트