[Fatbeans诞生记·缘起] 两年前,我决定给自己写一个抓包工具

简介: 序:一场“蓄谋已久”的折腾 做 Fatbeans(肥豆)到现在,不知不觉已经两年了。 回想起来,这个过程有曲折、有无奈,也有让人兴奋到睡不着的时刻。在如今这个 AI 遍地跑的年代,这也许是我这么多年软件职业生涯中, 最后一个完全用“古法编程”(纯手写)写出来的软件了 。 想着应该把这段时间的经历写下来,给自己留点纪念,也希望后来者能从中获得一些经验,少踩几个坑。 “有现成工具,你折腾个啥?” 当时我和同行聊起这个想法时,好些人都是这么和我说的。也是,抓包工具满大街都是,除了 Wireshark、Fiddler、Charles、小黄鸟、WPE 这些知名的,还有一堆不知名的抓包小工具,都很优秀,哪

序:一场“蓄谋已久”的折腾

做 Fatbeans(肥豆)到现在,不知不觉已经两年了。

回想起来,这个过程有曲折、有无奈,也有让人兴奋到睡不着的时刻。在如今这个 AI 遍地跑的年代,这也许是我这么多年软件职业生涯中,最后一个完全用“古法编程”(纯手写)写出来的软件了

想着应该把这段时间的经历写下来,给自己留点纪念,也希望后来者能从中获得一些经验,少踩几个坑。

“有现成工具,你折腾个啥?”

当时我和同行聊起这个想法时,好些人都是这么和我说的。也是,抓包工具满大街都是,除了 Wireshark、Fiddler、Charles、小黄鸟、WPE 这些知名的,还有一堆不知名的抓包小工具,都很优秀,哪轮得着我动手?

确实,如果仅仅是 HTTP 协议的抓包分析,好用的工具很多。可如果是做 TCP 应用层(如果是底层协议分析,Wireshark 是绝对的王者)的数据分析,这么多年我还真没遇到非常顺手的。总是感觉在将就着用,麻烦就麻烦一点。

直到 2024 年 6 月的一个深夜——

被折腾得身心俱疲后,我瘫在椅子上缓了很久。脑子里突然冒出一个念头:做了这么多年开发,给别人做过那么多软件,为什么不能给自己做一个好用又顺手的抓包工具呢?

( 嗯,当时的想法就是这么简单,只是没想到会折腾到现在,这个以后再说。)

A developer writing code on a laptop, displaying programming scripts in an offic

我真正想要什么呢?

那晚我把需求写在纸上,来回划掉了好几版,最后只剩下几条最核心的“刚需”:

  1. 精准锁定:要能快速指定一个目标进程,抓到的包,不管什么协议,都只属于这个进程,其他的一律不要出现;
  2. 高效过滤:要能方便地筛选,过滤掉那些不想看到的噪音数据;
  3. 灵活导出:能批量导出成几种常见格式,比如 JSON、把 HEX 转成各类代码的定义;
  4. 清晰交互:要有一个清晰明了的 UI 界面,操作要顺手。

代理、注入、驱动,到底选哪条路?

确定基本需求后,接下来就要选技术方向了。

方案一:代理模式

我首先想到的是代理模式,这种方式是 HTTP 抓包的标配方案,Fiddler、Charles、小黄鸟都是采用的这条技术路线。

这玩意儿是真省事,可问题就一个:目标程序不配合你就抓瞎。有些进程根本不走系统代理,或者自己封装了网络层,你在这头等半天,它那头该直连还是直连。虽然有 Proxifier 这种神器能帮你把不走系统代理的包强制转发到代理端口,但显然还是太麻烦,这不是我想要的。

方案二:注入模式

然后我想是不是做注入方式,直接 hook 进程的网络函数,想拿什么拿什么,感觉一切尽在掌握。WPE 就是这种方式,记得 N 年前还用它抓过传奇的数据包。

但是它的问题也很明显:碰上校验严格或者带反调试的应用,容易把目标程序直接干崩。注入本身就像往人家家里硬闯,对方不跟你拼命才怪。

方案三:驱动模式

最后就只剩驱动模式这条路了。

它的好处是不碰你的目标进程,在网络层面就把流量截住了,想抓谁抓谁。Wireshark 和新版的 Proxifier 都是通过底层驱动在网络层直接抓包的。

不过难搞是真难搞——要装驱动、要过签名、还要处理各种兼容问题。

没有哪种方式是完美的,各有利弊。综合考虑之下,我选了驱动这个方向。当时的想法是长痛不如短痛,宁可前期多折腾,也要后期用得爽。

一个月之后……

从那天开始,我放弃了所有娱乐时间。

什么王者荣耀、吃鸡、魔兽世界、KTV、聚餐,一概与我无关。整个人进入了一种心流的状态。

一个月之后,终于完成了第一版。它已经基本满足了我给自己定的目标,用着也非常顺手。看着它,我在想,是不是该给它认真取个名字了?

上网一通搜、让 AI 取了一堆名字,就是没一个满意的。直到晚上吃饭时看到我的儿子,想起他的小名:肥豆

哈哈,这不有个现成的吗?

于是,Fatbeans(肥豆)诞生了。自己的作品也真像是培养自己的儿子一样,想不断地让它变得更强。

刚出生的它长这样(可能很多人已早期见过):

01查看封包

后面那些坑和料——怎么做 TCP 包的变长修改、推广过程中的趣事、HTTPS 和 WebSocket 怎么补、解密怎么搞——后续咱们慢慢讲。


PS: 你有没有和我一样有找不到称手工具的时候?你是怎么做的呢?欢迎评论区聊聊。

相关文章
|
9天前
|
存储 弹性计算 缓存
阿里云服务器租赁费用:新版租赁收费标准及活动报价参考
本文更新了2026年阿里云全系列云服务器租赁活动报价,所有特惠资源均可前往阿里云活动中心选购,整体覆盖从个人入门到企业级高性能场景的全梯度需求。其中轻量应用服务器主打极致性价比,2核2G峰值200M带宽配置每日10点、15点限时抢购价仅38元/年,2核4G配置379元/年起;高性价比的经济型e实例、通用算力型u2i实例覆盖2核4G至4核32G全档位,适配开发测试与中小型企业业务;搭载英特尔至强6处理器的第九代c9i企业级实例算力较上代提升20%,支撑高并发生产环境,不同实例规格价差清晰,用户可根据自身业务负载与预算灵活选型。
1903 119
阿里云服务器租赁费用:新版租赁收费标准及活动报价参考
|
10天前
|
人工智能 程序员 API
Codex 接入 DeepSeek-V4-Flash:还能补上识图,提供两套方案
Codex 接入 DeepSeek-V4-Flash 怎么配?本文覆盖 CLI 与桌面端,再用 qwen3-vl-flash 补识图,两套方案可直接照做
1460 13
|
16天前
|
云安全 人工智能 运维
阿里云联动百位企业安全专家,共识Agent防御最佳实践
当Agent成为新员工,你的安全边界在哪里?
1966 10
阿里云联动百位企业安全专家,共识Agent防御最佳实践
|
7天前
|
编解码 弹性计算 云计算
MiniMax-H3 视频生成模型 — 一键部署与使用指南
MiniMax-H3是MiniMax开源的33B全模态视频生成模型,支持文生视频、图生视频、参考生视频三种模式,原生输出2K/15秒带立体声音频视频,已原生适配ComfyUI,并可通过阿里云计算巢一键部署。(239字)
|
10天前
|
人工智能 JSON Shell
2026AI漫剧本地全开源方案(附各个软件模型链接),8G显卡也能流畅运行
这是一套完全本地化部署的AI漫剧生成技术链路:涵盖LLM剧本分镜生成、FLUX文生图(IP-Adapter人脸锁定)、StoryDiffusion时序连贯控制、LTX-2.3唇形同步视频生成,及ComfyUI全流程调度。零云端费用,仅耗硬件算力,单集2–4小时可产出竖屏短视频,适配抖音/B站分发。
|
8天前
|
人工智能 API 开发工具
2026 零基础本地 AI 漫剧完整实操教程(8G 笔记本显卡可用|附可直接复制命令与代码)
本方案提供完全离线、本地运行的漫剧全自动制作流程:RTX3060/4050 8G显卡即可驱动,涵盖Qwen写分镜→ComfyUI统一角色绘图→LTX2.3图生微动画→Qwen3-TTS本地配音→FFmpeg自动合成,全程无水印、免API、不限次。专为低显存优化,解决变脸、闪烁、爆内存三大痛点。(239字)
|
22天前
|
人工智能 前端开发 Linux
Codex 桌面版安装 + CC Switch 接入第三方 API 完整教程(2026 最新)
2026最新教程:手把手教你安装Codex桌面版,通过CC Switch v3.17.0一键接入Fenno等国产API(兼容OpenAI Responses格式),跳过账号登录,完整启用代码审查、多步任务与上下文感知功能。零基础友好,全程图文实操。(239字)
3437 5
|
10天前
|
编解码 人工智能 安全
2核4G/4核8G/8核16G阿里云服务器如何选择实例?经济型e、通用算力型u2i与计算型c9i选哪个?
本文介绍了阿里云2核4G、4核8G、8核16G三档主流配置下经济型e、通用算力型u2i和计算型c9i三种实例的最新活动价格与适用场景。同配置下三者价差显著,以2核4G为例,经济型e低至599.93元/年,计算型c9i则高达1742.08元/年。文章详细解析了各实例的性能定位:经济型e适合轻负载入门场景,u2i兼顾稳定算力与性价比,c9i凭借第9代至强处理器与芯片级安全能力支撑高性能业务。同时提示用户可叠加满减优惠券享受折上折,建议根据业务负载与预算综合决策。
555 113