Skip to content

[Feature] 建议请求/响应面板增加“智能编码与加密特征识别”功能 (Smart Inspector) #2887

Description

@mianksnns

Is your feature request related to a problem? Please describe.
在进行 API 调试或应用逆向分析时,请求头、URL 参数或 Body 中经常会包含经过编码、哈希或加密处理的数据(例如 Base64、Hex、MD5 签名、JWT,甚至是高强度的 AES/RSA 密文)。
目前,开发者遇到这些无法直接阅读的字符串时,必须手动复制,然后切换到第三方工具(如 CyberChef、DevToys 或在线网站)去猜测并尝试解码,这极大地打断了分析的心流,操作非常繁琐。

Describe the solution you'd like
建议在 Reqable 的请求/响应详情面板(或作为右键菜单选项)加入一个 智能识别与探测(Smart Inspector) 功能,能够对选中的字符串或整个 Body 进行启发式分析:

  1. 常见编码与格式自动解析
    • 自动识别 Base64、Hex、URL Encode、Unicode 序列,并在旁边或悬浮窗提供“一键预览明文”。
    • 自动识别标准的 JWT 格式(ey...),并支持一键展开 Header 和 Payload。
  2. 哈希与摘要特征识别
    • 根据字符串长度和字符集,自动提示可能的 Hash 算法(例如 32位纯十六进制大概率是 MD5,40位大概率是 SHA-1,64位大概率是 SHA-256)。
  3. 强加密特征推测(信息熵分析)
    • 对未知乱码或 Base64 解码后的二进制流计算香农信息熵 (Shannon Entropy)。如果信息熵极高(接近 8.0),可以通过 UI 标记提示用户:“该字段疑似高强度对称/非对称加密(如 AES/RSA)或压缩流”,从而让开发者省去无意义的尝试,直接去客户端 Hook 加密函数。

Describe alternatives you've considered
目前的替代方案是:

  1. 依赖外部工具(如 CyberChef),但频繁复制粘贴体验不佳。
  2. 使用 Reqable 强大的 Python 脚本自行编写解密逻辑。但对于前期“摸底排查”阶段,写脚本显得过于沉重,原生 UI 级别的快速嗅探提示更为轻量高效。

Additional context
如果 Reqable 能够集成这类轻量级的“数据探针”能力,将进一步巩固其作为“一站式 API 调试神器”的地位,大幅降低安全测试和联调人员的心智负担。
这一功能的加入将极大降低 API 逆向与安全排查的技术门槛,让 Reqable 不仅只是一个抓包通道,更能成为开发者的智能分析外脑

Metadata

Metadata

Assignees

Labels

enhancementNew feature or request

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions