Releases: vector4wang/apipeek
Releases · vector4wang/apipeek
Release list
v0.1.0
🎉 apipeek v0.1.0 首发
一个更省心的 HTTP/HTTPS API 抓包工具。基于 mitmproxy,自动过滤图片、字体、埋点等噪声,只把真正的接口请求保存成结构化的 JSONL / HAR。
这个版本同时提供 Windows 便携版:解压即用,不需要安装 Python,也不需要敲命令。
✨ 新功能
- 自动过滤噪声:丢弃图片 / 视频 / 字体 / CSS / OPTIONS 预检 / 常见埋点,保留 JSON、表单、XML、GraphQL、REST 风格请求。
- 结构化输出:
- jsonl:一行一个完整请求(含请求头、请求体、响应头、响应体、耗时、状态码),适合 grep / jq / pandas 二次分析。
- har:标准 HAR 1.2,可直接拖进 Chrome DevTools。
- both:两种同时输出。
- mitmweb 可视化界面:默认启动 Web UI(http://127.0.0.1:8081),实时查看流量。
- 配置(Profile)支持:针对不同目标保存 TOML 配置,内置 wechat-mini / mobile-app 示例,一条命令切换。
- Windows 便携版:
- 双击 安装证书.bat 一键安装 mitmproxy 根证书
- 双击 启动抓包.bat 开始抓包
- 开启/关闭系统代理.bat 一键切换本机代理
- 卸载证书.bat 用完即走
- 域名过滤:支持 APIPEEK_INCLUDE / --include-host 只抓指定域名,适合只看某个小程序 / App 的接口。
- 可作为 Python 库使用:from apipeek.filters import classify、from apipeek.storage import Storage,方便集成到自己的脚本。
- K8s / 服务器可跑:支持 mitmdump 无头模式,可作为正向代理部署。
📦 下载
下载下方的 apipeek-portable-v0.1.0.zip,解压后:
- 双击 安装证书.bat(仅首次,UAC 点“是”)
- 双击 启动抓包.bat
- 手机 Wi-Fi 代理指向本机 IP:8888,浏览器访问 http://mitm.it 安装手机证书
- 操作目标小程序 / App,结果实时写入 out\requests.jsonl
开发者也可以通过源码安装:
git clone https://github.com/vector4wang/apipeek.git
cd apipeek
pip install -e .
apipeek
📋 输出示例
{
"ts": 1720000000,
"method": "POST",
"host": "api.example.com",
"path": "/v1/task/complete",
"status": 200,
"req_headers": { "cookie": "...", "content-type": "application/json" },
"req_body": "{\"taskId\":\"abc\"}",
"res_body": "{\"code\":0,\"message\":\"ok\"}"
}- HTTPS 抓包必须在被测设备上信任 mitmproxy 根证书。
- 部分 App 使用证书绑定(SSL Pinning),装了证书也无法解密,这不属于本工具能解决的范围。
- 抓包文件可能包含 Cookie、Token 等敏感信息,分享前请先脱敏。
- 请只在你有权限测试的网络、设备和应用上使用。
🙏 致谢
站在 mitmproxy 这个优秀项目的肩膀上。apipeek 只是帮它预设了“我只想看接口”的过滤规则和一套开箱即用的启动方式。