首页
社区
课程
招聘
[原创]FatbeansV1.0.5:TCP抓包改包与调试的瑞士军刀,融合了Wireshark、Fiddler、WPE
发表于: 2024-11-27 08:55 20885

[原创]FatbeansV1.0.5:TCP抓包改包与调试的瑞士军刀,融合了Wireshark、Fiddler、WPE

2024-11-27 08:55
20885
收藏
免费 273
支持
分享
最新回复 (329)
雪    币: 0
活跃值: (126)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
276
fireworld 支持开源原创
windivert本来就开源的
2025-7-1 16:01
0
雪    币: 205
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
277
点赞支持 期待
2025-7-3 18:03
0
雪    币: 187
活跃值: (542)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
278
看着是让人期待的产品
2025-7-9 11:30
0
雪    币: 220
活跃值: (762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
279

V1.0.20更新内容(2025-7-9)

1、工具栏增加“捕获数量”设置,长时间启动可以通过捕获数量控制内存占用,达到指定数量会进入后台模式,但不影响拦截、修改和回复这些功能;

2、增加“工具箱”,内置了一套相关实用功能,如下:

>编码转换:支持文本内容、ASCII、GB18030、Unicode、UTF-7、UTF-32、MD5、Base64和URL编码的相互转换;

>进制转换:支持整数、浮点数转换成十进制、二进制、十六进制和八进制互转;

>压缩解压:提供数据包和文件数据压缩解压功能,支持ZIP、GZIP、LZ4、LZMA、Deflate和BZip2算法;

>加密解密:提供数据包和文件数据加密和解密功能,支持异或加解密、对称加密算法(AES、DES、3DES、Blowfish、RC4、ChaCha20)、RSA非对称加密算法;

>文件内容搜索:通过高效搜索算法,快速检索指定的一个或多个文件,并定位特征内容位置;

>文件内容提取:用于从指定文件中提取部分字节保存到另一个文件中;

>时间戳转换:多个时区的时间戳互转;

>正则表达式:正则表达式验证功能,内置多种常用正则表达式;

>随机密码生成器:通过设置密码规则生成指定数量和长度的密码列表;


V1.0.19更新内容(2025-6-22)

1、将部分弹出窗口改为非模态窗口,这样在弹出窗口后仍然能操作主界面;

2、修改规则中的定位替换现在可以支持变长修改了,即替换内容的长度可以比原内容更长;

3、拦截器规则中增加放行规则,可以在拦截规则的范围内再设置一些需要放行的条件,类似白名单模式;

4、增加取值器功能,能自定义或从捕获的封包中提取多个字节存入全局变量中,支持常用表达式计算。在修改或发送封包时可以使用这些全局变量的值;

3、一些优化和崩溃问题处理;


V1.0.18更新内容(2025-6-9)

1、增加新的功能模块:“回复器”,通过配置规则,可在收到指定条件的封包后自动回复数据封包;

2、新增发送数据API接口,可自行编写各种语言的脚本自定义发送数据;

3、一些优化和崩溃问题处理;

由于之前的一些疏忽,导致自动更新出现问题,1.0.18版本以前的小伙伴请重新下载完整版本:4abK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2X3j5i4c8T1k6h3q4F1M7#2)9J5k6h3y4F1


V1.0.17更新内容(2025-6-5)

1、修复保存封包时出错的问题;(重要:该修复由于要更新的dll文件无法直接升级替换,请重新下载最新版本:https://www.fatbeans.cn


V1.0.16更新内容(2025-6-4)

1、增加十六进制编辑控件,替换部分原有的文本框编辑方式;

2、修改器规则增加新的“定位替换”规则,可以搜索以及替换指定位置上的字节,类似WPE的搜索替换方式;

3、发送器封包定义和修改器新增的“定位替换”规则中,现可以支持多种步进模式,包括固定值、随机值、固定步长、随机步长;

4、发送器中现在可以为每个封包单独指定循环次数,配合原有的列表循环一起可构建更灵活的发送方案;

5、更新《抓包基础特训营》教程同步练习工具;

6、一些优化和崩溃问题处理;


V1.0.15更新内容(2025-5-17)

1、更新教程视频链接,原链接失效了;

2、更新《抓包基础特训营》教程同步练习工具;


V1.0.14更新内容(2025-5-8)

1、增加《抓包基础特训营》视频教程,旨在帮助想系统性学习抓包技术的小伙伴,教程会定期更新;

2、外部工具菜单中增加教程同步练习工具;

3、修复在内网环境或无网环境无法启动的问题;

4、增加雷电9模拟器进程筛选;


V1.0.13更新内容(2025-4-12):

1、增加暂停/恢复功能,在使用了发送/变长修改/拦截功能后,如果想保持Fatbeans为中间人,又不想继续抓包,可以使用暂停功能暂停抓包,Fatbeans仍然会作为中间人处理客户端和服务器之间的通讯;

2、目标进程增加了指定进程名抓包的方式,可指定多个进程名,以逗号分隔,这个配置会保存下来,下次打开Fatbeans会保留该配置;

3、优化了重组功能;

4、修改器正则匹配Hex字节修正,并加入了一个示例说明;

5、发送器增加循环模式,可选:列表循环(原有的)和逐个循环(新增)

6、一些优化和BUG处理;


V1.0.12更新内容(2024-12-23):

1、一些优化和BUG处理;


最后于 2025-7-9 20:39 被rsandtl编辑 ,原因:
2025-7-9 20:38
0
雪    币: 5625
活跃值: (4238)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
280
感谢分享,需要这个工具,测试一下抓包
2025-7-15 18:43
0
雪    币: 648
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
281
感谢分享,又能学习了
2025-7-16 17:08
0
雪    币: 218
活跃值: (490)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
282
一个有趣的工具,下载来看看
2025-7-21 10:35
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
283
666
2025-7-24 17:09
0
雪    币: 220
活跃值: (762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
284

V1.0.21更新内容(2025-7-27)
1、【重要】增加Socks5代理服务器功能,用于将移动设备(手机/平板)或外部电脑的流量转发至本机,便于Fatbeans捕获网络数据。本机应用抓包无需配置代理;
2、【重要】增加WebHook功能,Fatbeans每抓到一个封包,将回调你指定的API接口,由你的程序逻辑决定是否拦截、修改或放行该数据包;内置Python和易语言示例代码;
3、正则验证工具加入正则替换功能;
4、封包数据复制功能增加Python的\xHH格式;
5、优化调整了修改器中的正则匹配功能,可支持更复杂的正则匹配;
6、一些优化和BUG处理;
2025-7-28 11:21
0
雪    币: 8
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
285
看着让人期待的产品
2025-7-31 07:21
0
雪    币: 377
活跃值: (2336)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
286
下载下来用用
2025-7-31 07:35
0
雪    币: 220
活跃值: (762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
287
V1.0.22更新内容(2025-8-6)
1、"外部工具"->"封包收发测试工具"增加UDP协议收发测试功能;
2、修复UDP捕获数据中端口数据错误、取进程名称等问题;
3、捕获条件、拦截条件、整包替换条件中增加UDP源端口、UDP目标端口和UDP数据包长度条件;
4、【重要】现在拦截器、修改器、发送器、取值器都可用于UDP协议;
5、右键菜单中的“再次发送”、“修改后发送”等功能现已支持UDP协议数据包;
6、【重要】API接口增加UDP协议数据包发送功能;
7、【重要】WebHook现支持Hook UDP协议的数据包;
8、【重要】Socks5代理服务现可支持UDP数据转发;
9、现在在抓包过程中可以使用“清空”功能了;
10、调整“捕获数量”控制方式,达到指定数量后会自动清空列表重新记录;
11、增加新的修改器规则类型“滤镜模式”,类似WPE中的滤镜功能;
12、原“暂停”更名为“挂机”,方便理解功能的含义,长时间开启时建议使用“挂机”模式;
13、一些优化和调整;
2025-8-6 10:00
0
雪    币: 0
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
288
学习学习
2025-8-6 10:09
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
289
感谢感谢 我还是个老古董 一直用的win7 也希望快些支持 看着让人期待的产品
2025-8-6 10:18
0
雪    币: 220
活跃值: (762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
290
V1.0.23更新内容(2025-8-13)
1、修复修改器规则中配置“搜索HEX字节”搜索类型保存时报错的问题;
2、优化API接口,对于不同语言的json处理兼容性更好;同时增加了Python调用API的示例代码;
3、优化驱动加载,加入容错机制,解决某些场景下驱动加载失败的问题;
4、优化封包比对功能,对于全部不同和部份不同的字节进行颜色区分;
5、滤镜的搜索字节输入方式由文本框改为高级HEX控件,方便搜索不连续的字节;
6、滤镜模式现在可以同时匹配并替换同一封包中多处符合条件的内容;
7、各规则列表加入全选/全否功能;
8、现在软件在关闭时,会记录窗口大小和位置,下次打开自动还原大小和位置;
2025-8-13 11:19
0
雪    币: 48
活跃值: (2014)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
291
2025-8-14 12:26
0
雪    币: 776
活跃值: (803)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
292
看起来不错
2025-8-17 07:03
0
雪    币: 964
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
293
mb_yofwffur      测试有问题,  唉,   
好像是因为要兼容模式打开管理员权限就可以了
2025-8-18 14:43
0
雪    币: 427
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
294
你的帖子非常有用,感谢分享!
2025-8-27 10:03
0
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
295
我可以用来获取正版许可证,然后在本机模仿一个出来吗
2025-8-29 09:16
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
296
1
2025-9-16 18:44
0
雪    币: 0
活跃值: (371)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
297
mark
2025-9-16 23:39
0
雪    币: 220
活跃值: (762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
298

V1.1.0更新内容(2025-9-18)

1、【重要】增加一种新模式-"全能模式",两种模式均可使用原有的捕获配置方案和各类规则;

2、【重要】新模式除支持原有的TCP/UDP协议外,新增WebSocket、HTTP(S)协议抓包及调试功能;新模式在启动时会自动安装驱动和证书,如果装有360等杀毒软件,会出现提示,请确认安装或加入信任列表;

3、【重要】HTTP(S)和WebSocket支持原有的捕获配置和快捷筛选,捕获条件中增加了一批针对HTTP协议的条件;

4、【重要】拦截器增加HTTP(S)和WebSocket支持;

5、【重要】修改器增加HTTP(S)和WebSocket支持;

6、【重要】发送器增加WebSocket支持,HTTP(S)支持列表右键发送和修改后发送;

7、【重要】回复器和取值器增加WebSocket支持;

8、【重要】列表高级筛选功能中,新增HTTP相关筛选条件;

9、【重要】增加HTTPS解密所需的CA证书相关功能(包括各端证书安装方法、证书各类格式导出);

10、增加主窗口置顶/取消置顶功能(在“编辑”菜单中);

11、修改规则的整包替换规则中,HEX替换内容由文本框改为HEX高级组件,以便支持步进等高级替换;

12、WebHook增加Url、进程ID、进程名三个新请求参数;

13、右键菜单增加“打开进程文件路径”功能;

14、Socks5服务程序改为独立的控制台程序;

15、增加二级代理功能(适用于全能模式下的HTTP请求和TCP发送);

16、修复一些BUG和优化调整;

2025-9-18 12:27
0
雪    币: 5090
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
299
很不错的软件
2025-9-23 21:07
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
300
这个必须顶一下
2025-9-24 16:02
0
游客
登录 | 注册 方可回帖
返回