Is your feature request related to a problem? Please describe.
在进行 API 调试或应用逆向分析时,请求头、URL 参数或 Body 中经常会包含经过编码、哈希或加密处理的数据(例如 Base64、Hex、MD5 签名、JWT,甚至是高强度的 AES/RSA 密文)。
目前,开发者遇到这些无法直接阅读的字符串时,必须手动复制,然后切换到第三方工具(如 CyberChef、DevToys 或在线网站)去猜测并尝试解码,这极大地打断了分析的心流,操作非常繁琐。
Describe the solution you'd like
建议在 Reqable 的请求/响应详情面板(或作为右键菜单选项)加入一个 智能识别与探测(Smart Inspector) 功能,能够对选中的字符串或整个 Body 进行启发式分析:
- 常见编码与格式自动解析:
- 自动识别 Base64、Hex、URL Encode、Unicode 序列,并在旁边或悬浮窗提供“一键预览明文”。
- 自动识别标准的 JWT 格式(
ey...),并支持一键展开 Header 和 Payload。
- 哈希与摘要特征识别:
- 根据字符串长度和字符集,自动提示可能的 Hash 算法(例如 32位纯十六进制大概率是 MD5,40位大概率是 SHA-1,64位大概率是 SHA-256)。
- 强加密特征推测(信息熵分析):
- 对未知乱码或 Base64 解码后的二进制流计算香农信息熵 (Shannon Entropy)。如果信息熵极高(接近 8.0),可以通过 UI 标记提示用户:“该字段疑似高强度对称/非对称加密(如 AES/RSA)或压缩流”,从而让开发者省去无意义的尝试,直接去客户端 Hook 加密函数。
Describe alternatives you've considered
目前的替代方案是:
- 依赖外部工具(如 CyberChef),但频繁复制粘贴体验不佳。
- 使用 Reqable 强大的 Python 脚本自行编写解密逻辑。但对于前期“摸底排查”阶段,写脚本显得过于沉重,原生 UI 级别的快速嗅探提示更为轻量高效。
Additional context
如果 Reqable 能够集成这类轻量级的“数据探针”能力,将进一步巩固其作为“一站式 API 调试神器”的地位,大幅降低安全测试和联调人员的心智负担。
这一功能的加入将极大降低 API 逆向与安全排查的技术门槛,让 Reqable 不仅只是一个抓包通道,更能成为开发者的智能分析外脑
Is your feature request related to a problem? Please describe.
在进行 API 调试或应用逆向分析时,请求头、URL 参数或 Body 中经常会包含经过编码、哈希或加密处理的数据(例如 Base64、Hex、MD5 签名、JWT,甚至是高强度的 AES/RSA 密文)。
目前,开发者遇到这些无法直接阅读的字符串时,必须手动复制,然后切换到第三方工具(如 CyberChef、DevToys 或在线网站)去猜测并尝试解码,这极大地打断了分析的心流,操作非常繁琐。
Describe the solution you'd like
建议在 Reqable 的请求/响应详情面板(或作为右键菜单选项)加入一个 智能识别与探测(Smart Inspector) 功能,能够对选中的字符串或整个 Body 进行启发式分析:
ey...),并支持一键展开 Header 和 Payload。Describe alternatives you've considered
目前的替代方案是:
Additional context
如果 Reqable 能够集成这类轻量级的“数据探针”能力,将进一步巩固其作为“一站式 API 调试神器”的地位,大幅降低安全测试和联调人员的心智负担。
这一功能的加入将极大降低 API 逆向与安全排查的技术门槛,让 Reqable 不仅只是一个抓包通道,更能成为开发者的智能分析外脑