Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hx0-HawkEye — Eine leichtgewichtige Browsererweiterung für Traffic-Erfassung und Sicherheitsanalyse, die vollständige Workflows für Erfassung, Abfangen, Ändern, Wiederholen, regelbasierte Erkennung und KI-gestützte Analyse direkt in der Browser-Seitenleiste ermöglicht. (Eine leichtgewichtige Browsererweiterung für Traffic-Erfassung und Sicherheitsanalyse, die vollständige Workflows für Erfassung, Abfangen, Ändern, Wiederholen, regelbasierte Erkennung und KI-gestützte Analyse – alles direkt in der Browser-Seitenleiste.) | Kitploit
Tools/GitHubGitHub/asaotomo/hx0-hawkeye
Paket-Sniffing & AnalyseSchwachstellenscannerWeb-Proxys & AbfangenAPI-SicherheitstestsWebsicherheitFuzzingCTFPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

KI-Sicherheit
GitHubasaotomo/hx0-hawkeye

Hx0-HawkEye

Repository anzeigenWebseite
606vor 2 MonatenVon Kitploit geprüft

Eine leichtgewichtige Browsererweiterung für Traffic-Erfassung und Sicherheitsanalyse, die vollständige Workflows für Erfassung, Abfangen, Ändern, Wiederholen, regelbasierte Erkennung und KI-gestützte Analyse direkt in der Browser-Seitenleiste ermöglicht. (Eine leichtgewichtige Browsererweiterung für Traffic-Erfassung und Sicherheitsanalyse, die vollständige Workflows für Erfassung, Abfangen, Ändern, Wiederholen, regelbasierte Erkennung und KI-gestützte Analyse – alles direkt in der Browser-Seitenleiste.)

Teilen

🦅 Hx0 Falkenauge (Hx0 HawkEye): Vollständig ausgestattetes, leichtes Paket-Sniffing und AI-Sicherheitsaudit-Erweiterung

【English/Chinesisch】

I. Was ist es?

Verabschieden Sie sich von umständlichen Proxys, wirklich sofort einsatzbereit. Hx0 Falkenauge ist eine native Browser-Erweiterung (kompatibel mit Chrome / Firefox und gängigen Chromium-Browsern), die Ihnen in der Seitenleiste einen vollständigen Kreislauf aus Paket-Sniffing und -Intercept (inkl. WebSocket), Traffic Replay, Miniatur-Fuzz und KI-gestütztem Audit bietet.

⚡ Kernvorteil: Warum kein traditioneller Proxy?

  • Null Umgebungsabhängigkeit: Kein Öffnen von Burp Suite, kein Ändern des System-Proxys, kein Vertrauen in Root-Zertifikate oder Java-Umgebung erforderlich.
  • Absolute Sitzungskonsistenz: Direktes XHR/Fetch-Traffic der Seite, vollständige Übereinstimmung mit dem Anmeldestatus derselben Herkunft des aktuellen Tabs, beseitigt die Probleme von "Proxy verliert Cookies" und "häufiges Ausloggen".
  • Sofort einsatzbereit: Nach der Installation sofort wirksam, ideal für tägliche Entwicklungsabstimmungen, API-Fehlerbehebung und autorisierte Sicherheits-Vorscreenings.

🤖 Trumpfkarte: Durchgängige KI-gestützte Befähigung (BYOK)

Unterstützt die Integration eigener Modell-APIs (BYOK), nahtlose Einbindung der KI in den Seitenleisten-Workflow:

  • Intelligente Testfall- und Payload-Generierung: Strukturierte Testansätze werden automatisch in der Replay-Workbench erstellt; dynamische Payload-Varianten werden im Miniatur-Fuzz kontextbezogen generiert – Schluss mit aufgeblähten Wörterbüchern.

  • Tiefgehende Einzelpaket-Analyse: Semantische KI-Analyse des gesamten Request/Response-Textes zur Unterstützung der Risikobewertung.

  • Batch-Zusammenfassung und -Analyse: Markieren Sie mehrere Datenpakete in der eigenständigen Workbench; die KI extrahiert automatisch Muster aus Schnittstellenfamilien und Drittanbieter-Aufrufen, unterstützt horizontale Risiko-Vorscreenings wie Lieferkette und Abhängigkeiten.

  • Dual-Engine Static Hunting: Integrierte Regeln zur Erkennung versteckter Links + KI-Kontextanalyse – starke Kombination für die Batch-Überprüfung mehrerer Seiten auf Bedrohungen, lückenlose Abdeckung statischer Risiken.


II. Entwicklungshintergrund

In der täglichen Entwicklung und Sicherheitstests mit Frontend-Backend-Trennung, SPAs, vielen XHR/Fetch/WebSocket müssen Ingenieure oft ständig zwischen "echten Browsersitzungen" und "Paket-Sniffing/Ändern/Replay" hin- und herwechseln: Traditionelle Proxy-Tools (wie Burp) haben eine hohe Leistungsfähigkeit, erfordern aber das Ändern des System-Proxys, Vertrauen in Zertifikate, und es gibt oft Unterbrechungen bei den Cookie-/Anmeldestatus des Browser-Tabs; leichte Erweiterungen in der Adressleiste hingegen fehlen oft die dauerhafte Historie, strukturierte Details und geschlossene Workbenches.

Hx0 Falkenauge zielt darauf ab: Ohne erzwungene Änderung des System-Proxys die Paketerfassung (HTTP/WebSocket) → Filterung/Identifizierung → Detailprüfung → Intercept/Ändern → Replay → Miniatur-Fuzz → Erkennung sensibler Daten und versteckter Links → optionale KI-Analyse in einer Haupt-Workbench in der Seitenleiste zu bündeln, um die Kontextwechselkosten für Debugging, API-Audit und Vorscreenings innerhalb autorisierter Bereiche zu senken.


III. Funktionsbeschreibung

Kern-Workflow: Paketerfassung (optional WebSocket) → Filterung → Details anzeigen → Replay (HTTP / WebSocket-Frames, inkl. KI-generierter Testfälle) → Miniatur-Fuzz (HTTP / WS, inkl. KI-generierter Payloads) → Erkennung versteckter Links / KI-Analyse von Nachrichten (inkl. Batch-KI / Workbench für versteckte Links nach Markierung mehrerer Einträge) → KI-Aufgabencenter (Pro-Version, mehrstufige Automatisierung).

Chrome und Firefox unterscheiden sich in der Seitenleisten-Hosting-Methode, Hilfsoptionen für interne/selbstsignierte HTTPS, Systemhinweise beim Intercept usw.; die Kernfunktionen sind jedoch abgestimmt; spezifische Unterschiede können nach der Installation in der integrierten Hilfe eingesehen werden.


IV. Versionshinweise (Community Edition / Pro Edition)

Hx0 Falkenauge verwendet derzeit eine Community Edition / Pro Edition / Erstmalige 30-minütige Testversion der Pro Edition:

  • Community Edition: Deckt den täglichen Kern-Workflow Paketerfassung (inkl. grundlegender WebSocket-Beobachtung) → Details anzeigen → normales Replay (inkl. WebSocket-Frame-Replay) → grundlegende Kodierung/Dekodierung sowie Intercept/Ändern (HTTP + WebSocket-Frames bei Trefferregeln) ab.
  • Pro Edition: Schaltet weitergehende Funktionen wie Replay/Fuzz innerhalb der Seite, HTTP/WS-Miniatur-Fuzz, Tampermonkey-Skripte, KI, KI-Aufgabencenter, Skills-Wissensdatenbank, versteckte Links, Batch-Workbench und erweiterte Kodierung/Dekodierung frei.
  • Erstmaliger Test: Nach der Neuinstallation können Sie 30 Minuten lang die volle Pro-Funktionalität testen; nach Ablauf der Testversion und ohne Aktivierung erfolgt automatisch ein Rückfall auf die Community Edition.

Funktionstabelle

Version 1.0.1 fügt hauptsächlich zwei Pro-Funktionen hinzu: Intelligenter Proxy-Divider und Intelligente Analyse der Verschlüsselungslogik.
Version 1.0.2: WebSocket (Paketerfassung/Frame-Replay/WS-Miniatur-Fuzz/Frame-Intercept), KI-Aufgabencenter (inkl. Laufende Hinweise, mehrstufige Orchestrierungsverstärkung) und Freigabe des Intercept-Modus für die Community Edition.
Version 1.0.3: KI-Aufgaben unterstützen Skills-Ladung, Optimierung der Paketerfassung/Intercept-Erfahrung, Online-Aktivierung usw.
Version 1.0.4: Tampermonkey-Skript-Unterstützung, Intelligenter KI-Skriptaufruf für Aufgaben, Zuverlässigkeit von Intercept/Paketerfassung und Firefox-Doppelseitige Angleichung usw.
Version 1.0.5: Umfassendes Upgrade des KI-Aufgabencenters, Skills-Verdichtung und KI-generierte Skills, Vervollständigung der Kodierung/Dekodierung und Erfahrungsoptimierung usw.

Auf einen Blick: Versionsgrenzen

  • Community Edition zuständig für: Pakete ansehen (HTTP/WebSocket), verstehen, grundlegende Verifikation, Basis-Kodierung/Dekodierung, Intercept/Ändern.
  • Pro Edition zuständig für: Seitenkontext-Verifikation, Mutationstests, KI-Analyse, KI-Aufgaben und Skills, Scanning versteckter Links, Batch-Ergebnisse.
  • Wenn Sie zunächst den Produktwert bestätigen möchten, ist die Community Edition ausreichend, um den wichtigsten Kern-Workflow durchzuführen.

V. Produktvorteile

  1. Keine Proxy-Hürde: Browser-Erweiterungsform, kein separates JVM, kein separater Proxy-Port erforderlich, nach der Installation konfigurieren Sie das Ziel und können mit dem Sniffing beginnen.
  2. Sitzungskonsistenz: Übereinstimmung mit der Sitzung derselben Herkunft des aktuellen Tabs, das Erfasste sind die tatsächlichen Anfragen der Seite, reduziert das Problem "Plötzliches Ausloggen" beim Replay.
  3. Integrierte Workbench: Verlauf, Intercept, Replay, Kodierung/Dekodierung, Miniatur-Fuzz, WebSocket, sensible Daten, versteckte Links, KI – alles in derselben Seitenleiste, reduziert Werkzeugwechsel.
  4. Modernes Frontend-freundlich: Direkte Unterstützung für XHR/Fetch, WebSocket, FormData, multipart usw., Raw / Hex-Prüfung innerhalb der Erweiterungskapazität möglich.
  5. Dynamische Seiten-Forensik: Replay innerhalb der Seite / Fuzz innerhalb der Seite laden Inhalte in der echten DOM-Umgebung, helfen bei WAF-verschlüsselten Seiten / Challenge-Seiten.
  6. Sensible Daten und versteckte Links integriert: Badge in der Liste + Detail-Zusammenfassung + exportierbarer Bericht, geeignet für Debug-Selbstkontrolle und autorisiertes Vorscreening.
  7. KI-Fähigkeiten im Kreislauf: KI-Aufgabencenter (mehrstufig + Skills-Wissensdatenbank + Laufende Hinweise), KI-generierte Testfälle, KI-generierte Fuzz-Payloads, KI-Analyse einzelner Anfragen/Antworten, Batch-KI-Analyse (zusammengefasst für mehrere Pakete, hilfreich für Lieferketten-/Abhängigkeitsanalyse) und Regeln für versteckte Links + KI-Interpretation können im selben Seitenleisten-Workflow erledigt werden, weniger Werkzeugwechsel.
  8. KI kontrollierbar (BYOK): Eigene Modelle und Endpoint-Konfiguration, Daten werden nur an die von Ihnen eingegebene API gesendet, geeignet für DeepSeek, Silizium-Flow, Qianfan oder interne / private Modelle.
  9. Leichter Ressourcenverbrauch: Läuft mit dem Browser-Prozess, leichter als ein separater Proxy + schwerer Client.

VI. Vergleich mit gängigen Mainstream-Tools

Die folgende Tabelle vergleicht Hx0 Falkenauge, Burp Suite, Yakit, HackBar / einfache Erweiterungen hinsichtlich Form, Sitzungen, Workflow und speziellen Fähigkeiten. Professionelles, tiefgehendes Schwachstellen-Scanning, komplexe Intruder-Vorlagen, nicht-Browser-Traffic bleiben Domäne von professionellen Plattformen, können jedoch in Kombination mit diesem Produkt verwendet werden.

Kollaborationsempfehlung: Hx0 Falkenauge eignet sich als tägliche Haupt-Workbench innerhalb des Browsers; bei Bedarf an vollständigem Site-Scanning, massiven Wörterbüchern, nicht-Browser-Client-Traffic, kombinieren Sie Burp / Yakit für "schnellen Seitenleisten-Zyklus + tiefe Plattform-Analyse".


VII. Offline-Installation (Offizielle Version)

Dieses Tool betrifft Netzwerk-Sniffing und Sicherheitsanalyse-Berechtigungen auf niedriger Ebene und ist nicht im offiziellen Chrome / Firefox Add-on Store gelistet. Bitte laden Sie das offizielle Installationspaket von der Releases-Seite dieses Repositorys (oder aus den in der README / Release-Hinweisen bereitgestellten Cloud-Links, Anhängen usw.) herunter und befolgen Sie die nachstehenden Anweisungen für die Offline-Installation in Ihrem üblichen Browser.

Der Dateiname des Release-Pakets entspricht der tatsächlichen Veröffentlichung; die Beispiele im Text sind Hx0-HawkEye-Chrome-V1.0.5-Official.Release (Ordner / .zip) und Hx0-HawkEye-Firefox-V1.0.5-Official.Release (Ordner / .xpi / .zip). Die Versionsnummer wird mit der Veröffentlichung aktualisiert.

📊 Browser-Kompatibilität & empfohlene Installationsmethoden (Übersicht)

🚀 Detaillierte Installationsschritte

1. ⭐⭐⭐⭐⭐ Am meisten empfohlen · Microsoft Edge / 360 Extreme / QQ / Sogou Browser

Diese Browser haben eine freundlichere Politik gegenüber lokalen Plugins, können .crx direkt verwenden, und die Erweiterung geht nach einem Neustart normalerweise nicht verloren, Popup-Störungen sind geringer.

  1. Öffnen Sie die Erweiterungsverwaltungsseite:
    • Edge: edge://extensions/
    • 360 Extreme: chrome://extensions/
    • QQ Browser: qqbrowser://extensions/
    • Sogou Browser: se://extensions/
  2. Unbedingt den "Entwicklermodus" aktivieren (Edge: "Entwicklermodus", meist unten links oder oben rechts).
  3. Entpacken Sie die heruntergeladene Hx0-HawkEye-Chrome-V1.0.5-Official.Release.zip in .crx oder ziehen Sie die bereits gepackte .crx (falls vom Herausgeber bereitgestellt) direkt auf die Erweiterungsverwaltungsseite.
  4. Wählen Sie im erscheinenden Hinweis "Erweiterung hinzufügen / Plugin hinzufügen", um die Installation abzuschließen.

2. ⭐⭐⭐⭐ · Google Chrome

Chrome beschränkt .crx aus dem Store streng (wird leicht deaktiviert), daher wird empfohlen, den Ordner zu entpacken + die entpackte Erweiterung zu laden.

  1. Entpacken Sie das heruntergeladene Archiv, um den Ordner Hx0-HawkEye-Chrome-V1.0.5-Official.Release zu erhalten. Legen Sie ihn an einem festen Pfad ab (z. B. D:\Tools\Hx0-Extension\), nicht löschen.
  2. Öffnen Sie in der Adressleiste chrome://extensions/.
  3. Aktivieren Sie oben rechts den "Entwicklermodus".
  4. Klicken Sie auf "Entpackte Erweiterung laden", wählen Sie den obigen Ordner aus → "Ordner auswählen".
  5. Sie können die Erweiterung an die Symbolleiste anheften. Falls beim Start ein Hinweis "Deaktivieren Sie Entwickler-Modus-Erweiterungen" erscheint, schließen Sie den Hinweis einfach, dies beeinträchtigt die Nutzung des Paket-Sniffings in der Regel nicht.

3. ⭐⭐⭐ / ⭐⭐ · Mozilla Firefox

Firefox hat Richtlinien für unsignierte Erweiterungen; für eine dauerhafte Installation wird die Verwendung von Firefox Developer Edition oder ESR empfohlen.

Option A: ⭐⭐⭐ Dauerhafte Installation (Developer Edition / ESR)

  1. Öffnen Sie about:config in der Adressleiste, akzeptieren Sie das Risiko.
  2. Suchen Sie xpinstall.signatures.required, doppelklicken Sie und setzen Sie es auf false (Signaturerzwingung deaktivieren).

  1. Öffnen Sie about:addons → "Erweiterungen".
  2. Klicken Sie oben rechts auf Zahnrad ⚙ → "Add-on aus Datei installieren…".
  3. Wählen Sie Hx0-HawkEye-Firefox-V1.0.5-Official.Release.xpi aus und bestätigen Sie die Installation.

Option B: ⭐⭐ Temporäres Laden (beliebige Firefox-Version, nach Neustart ungültig)

  1. Öffnen Sie nach jedem Firefox-Start about:debugging.
  2. Links "Dieser Firefox" → "Temporäre Add-ons laden…".
  3. Navigieren Sie zum entpackten Ordner Hx0-HawkEye-Firefox-V1.0.5-Official.Release, wählen Sie manifest.json aus und öffnen Sie es.
  4. Nach dem Schließen des Browsers müssen Sie diesen Vorgang erneut durchführen.

Nach der Installation: Häufige Einstiegspunkte

  • Erweiterungssymbol-Popup: Schalter für Paketerfassung/Intercept, Ziel und Typ, Öffnen der Sniffing-Oberfläche (Seitenleiste)
  • Seitenleiste: Verlauf, Intercept, Replay-Workbench
  • Optionen-Seite: Sprache, KI, Skills, Payload-Kodierung, sensible Regeln, versteckte Links usw. (Chrome auch über chrome://extensions → diese Erweiterung "Details" → "Erweiterungsoptionen" erreichbar)

VIII. Benutzerhandbuch

Nach der Installation der Erweiterung öffnen Sie das interne "Benutzerhandbuch", um das vollständige Tutorial zu sehen, einschließlich Chrome/Firefox-Unterschiede, Häufig gestellte Fragen, Lizenzhinweise usw. (Der Einstiegspunkt richtet sich nach der aktuellen Version der Oberfläche).


IX. Sicherheit & Compliance

  • Verwenden Sie die Funktionen Paketerfassung, Intercept, Replay und Fuzz nur auf autorisierten Systemen.
  • Bei Aktivierung der KI-Analyse können Nachrichten an den von Ihnen konfigurierten Drittanbieter- oder internen Modell-Dienst gesendet werden; führen Sie eine Anonymisierung durch und bewerten Sie die Anforderungen an Datenexport und Compliance.
  • Verwenden Sie Render etc. nur in vertrauenswürdigen Umgebungen; selbst mit Sandbox-Strategie ist Vorsicht bei nicht vertrauenswürdigen Antwortinhalten geboten.
  • Befolgen Sie in kommerziellen Szenarien die Lizenz- und Autorisierungsvereinbarungen des Produkts (gemäß der Software-Dokumentation).

X. Wie erhalte ich einen Aktivierungscode?

Neue Benutzer können zunächst 30 Minuten lang die volle Pro-Funktionalität kostenlos testen. Nach Ablauf der Testversion und ohne Aktivierung wird automatisch auf die Community Edition zurückgegriffen. Wenn Ihnen die Erfahrung gefällt, können Sie auf folgende Weise einen Pro-Aktivierungscode erhalten:

Besuchen Sie Aktivierungscode-Tutorial, um zeitlich begrenzt einen kostenlosen Aktivierungscode zu erhalten


XI. Kontakt & Feedback

Hx0-Team

  • Hx0 Falkenauge-Website: https://www.hx0.store/products/hawkeye (Produktvorstellung, Download und Dokumentation)
  • WeChat Official Account / Knowledge Planet: Hx0-Team
  • E-Mail: [email protected]

Bitte geben Sie bei Feedback möglichst an: Browsertyp und -version, Erweiterungsversion, Reproduktionsschritte und Screenshots.


XII. Haftungsausschluss

Dieses Projekt und die Erweiterung sind ausschließlich für Sicherheitsforschung, Entwicklungs-Debugging und autorisierte Tests bestimmt. Der Benutzer ist dafür verantwortlich, die geltenden Gesetze und Vorschriften des jeweiligen Standorts sowie die Autorisierungsbereiche des Zielsystems einzuhalten.
Für nicht autorisierte Tests und deren Folgen übernehmen die Entwickler und Mitwirkenden keinerlei Haftung.


XIII. Änderungsprotokoll 1.0.1

Diese Version V1.0.1 konzentriert sich auf die Verbesserung von zwei Pro-Funktionen:

  • Intelligenter Proxy-Divider (Pro-Version): Ein neuer Proxy-Divide-Eingang wurde im Basiseinstellungsbereich unter "Erfassungstyp/Suffix" hinzugefügt. Sie können damit treffende Browser-Anfragen an Burp, Yakit oder andere Upstream-Proxys weiterleiten, während nicht treffende Anfragen ihren ursprünglichen Netzwerkpfad beibehalten. Geeignet, um "Browser-native Sitzungs-Sniffing" und "Proxy-Tiefen-Debugging" in einem Workflow zu verbinden und die Kosten für häufiges Umschalten des System-Proxys zu reduzieren.

    image
  • Intelligente Analyse der Verschlüsselungslogik (Pro-Version): Diese Funktion befindet sich rechts neben dem KI-Analyse-Button. Das Modell kombiniert die aktuelle URL, Parameter, Header, Body, Antwort-Hinweise sowie JS/HTML-Funktionsnamen, Feldnamen und den Übermittlungsprozess derselben Seite, um zu beurteilen, ob das Frontend Kodierung, Digest, Signatur oder hybride Verschlüsselung durchführt. Geeignet zur Überprüfung von Signaturkettenänderungen vor/nach Paketänderungen. (Kurz gesagt: Die KI errät für Sie die Verschlüsselungs-/Kodierungs-/Signaturlogik, spart Zeit beim manuellen Reverse Engineering.)

    image image image image
  • Stabilitätsergänzung: Gleichzeitige Verbesserung der Header-Vervollständigung und Proxy-Freigabe im normalen Sniffing-Modus, Reduzierung von Anzeigeunterschieden und Konfliktwahrscheinlichkeit zwischen normalem Modus, Intercept-Modus und Proxy-Wechsel-Szenarien.

  • Optimierung der Seitenleiste und Batch-Seite: Anzeige und Interaktion von Nachrichten in der Seitenleiste optimiert (beidseitig konsistent), allgemeines Layout der Batch-Seite optimiert.

  • Optimierung von Replay und Fuzz innerhalb der Seite: Unterstützt jetzt Formular-POST (Header Content-Type: application/x-www-form-urlencoded).

XIV. Änderungsprotokoll 1.0.2

Diese Version V1.0.2 konzentriert sich auf verbessertes HTTP-Replay, WebSocket-Workbench, KI-Aufgabencenter (inkl. Laufende Hinweise und Optimierung der Orchestrierung) und Freigabe des Intercepts für die Community Edition und erhöht weiter die Effizienz von Web-Sicherheitstests, CTF und täglicher Paketanalyse.

v1 0 2 Poster

Hauptaktualisierungen

1. Replay unterstützt Überschreiben kritischer Header

Die Replay-Workbench unterstützt jetzt die Bearbeitung und Aktivierung folgender Felder in der Raw-Anfrage:

  • Referer: https://xxx.com
  • User-Agent: xxx
  • Origin: https://xxx.com
  • X-Forwarded-For: x.x.x.x

Diese Funktion eignet sich für Szenarien wie Quellenprüfung, UA-Prüfung, Quellenfälschung, CTF-Referer-Umgehung. Benutzer können die Header direkt in der Raw-Anfrage ändern und dann abspielen; das Tool verhält sich ähnlich wie Burp Suites Repeater.

2. Neues KI-Aufgabenmodul

Ein separates KI-Aufgabenmodul wurde hinzugefügt, um Paketerfassung, Anfrageanalyse, Schwachstellentests und Berichterstellung in einem automatisierten Workflow zu verbinden.

Aktuell unterstützt das KI-Aufgabenmodul zwei Modi:

  • Intelligenter Pentesting-Modus
    Für allgemeine Web-Sicherheitstests. Die KI sammelt automatisch Informationen, analysiert Eintrittspunkte, modelliert Angriffe, testet Schwachstellen und bewertet Ergebnisse basierend auf der Zielseite, historischem Traffic und Seitenkontext.

    909110ca03be628642c272a91c8c7cc6 91bcbb07d5a3bd6db6ef5f9baea3563e
  • CTF-Flaggenjagd-Modus
    Für CTF-Web-Aufgaben. Die KI plant den Lösungsweg basierend auf Aufgaben-Einstieg, Hinweisen, Antwortmerkmalen und verdächtigen Parametern, versucht, Nutzungsanfragen zu konstruieren, und erstellt nach dem Treffen des Flags einen Analysebericht.

    31c644c1426fc64801d7d1caac178e13 89ef599acf45a623a3dcd065a48c9119

Das KI-Aufgabenmodul zeichnet den Ausführungsprozess, Anfragebeweise, wichtige Payloads, Flag-Treffer und den endgültigen Analysebericht auf; während der Ausführung können über die Symbolleiste "Hinweise ergänzen" sequenziell in nachfolgende Runden injiziert werden (ersetzt nicht den Aufgabenkontext vor Start); die zugrunde liegende mehrstufige adaptive Orchestrierung wird kontinuierlich verbessert (Toolchain, Budget, Lesbarkeit usw.). Siehe Benutzerhandbuch §10.

3. Intercept-Modus für Community Edition freigegeben

Der Intercept-Modus ist jetzt für Community-Benutzer verfügbar (inkl. HTTP- und WebSocket-Frames in der Seitenleisten-Warteschlange bei Trefferregeln).

Community-Benutzer können den Intercept-Modus nutzen, um grundlegende Operationen wie Anhalten, Anzeigen, Ändern und Zulassen von Anfragen durchzuführen, was manuelle Tests, Parameter-Debugging und Anfrageverifikation erleichtert.

image

4. WebSocket-Sniffing, -Replay, -Miniatur-Fuzz und -Intercept

Nach Aktivierung von WebSocket im Popup kann die Seitenleiste nach Typ filtern; Handshake meist GET 101, Datenframes als WS (OUT / IN). Frame-Replay teilt die Replay-Workbench mit HTTP, abhängig von der OPEN-Verbindung innerhalb der Seite; §...§ + Miniatur-Fuzz verwendet den nächsten eingehenden Frame als Antwort. Intercept unterstützt Frame-Ebene-Bearbeitung/Freigabe/Verwerfen. Positioniert als Sniffing von WebSockets, die vom Seiten-JS erstellt wurden, kein systemweites MITM; Details siehe Benutzerhandbuch §5.

image

5. KI-Aufgaben: Laufende "Hinweise ergänzen"

Während der Ausführung einer Aufgabe erweitern Sie "Hinweise ergänzen", schreiben neu beobachtete Parameter, Rückmeldungen, Einstiegspunkte oder CTF-Hinweise und senden sie ab; der Inhalt wird zeitgestempelt in die Warteschlange gestellt und in nachfolgenden Runden als "Vom Benutzer während der Ausführung ergänzte Hinweise" an den Modellkontext angehängt, zur Korrektur und Eingrenzung; Einzel- und Warteschlangeneinträge haben eine Längenbegrenzung. Keine echten Passwörter einfügen; Anonymisierungs- und Autorisierungsanforderungen wie im gesamten Dokument. image image

6. KI-Aufgaben: Optimierung des Orchestrierungs- und Ausführungsframeworks

Die KI-Aufgabencenter mehrstufige adaptive Workflow-Verstärkung insgesamt: Multi-Round Agent mit echtem HTTP-Forensik-Kreislauf, strukturierter Laufzeit-Speicher (inkl. Fehlergedächtnis und Abgleich mit Seitenleisten-Metriken), Protokollprüfung und Neuplanung usw., wodurch Phasenübergänge und vorzeitiges CTF-Beenden stabiler werden.


XV. Änderungsprotokoll 1.0.3

Diese Version V1.0.3 bringt hauptsächlich drei Aktualisierungen:

1. KI-Aufgaben unterstützen Skills-Ladung (Pro-Version)

Das KI-Aufgabencenter kann die integrierte Pentesting-/CTF-Wissensdatenbank injizieren und unterstützt auch den Import externer SKILL.md oder Skill-Verzeichnisse in den erweiterten Einstellungen; im Aufgabenpanel können Bibliotheken und Untermodule nach Bedarf ausgewählt werden und dienen als Kontext für mehrstufige automatisierte Tests und Analysen.

image image

2. Optimierung der Sniffing- und Intercept-Erfahrung优化侧栏 抓包 / 拦截 列表的浏览与操作:筛选与范围切换更连贯,列表展示与改包、放行等日常动作更顺手,减少高频调试时的来回切换。

3. 新增在线激活

单击弹窗 状态徽章 打开「软件激活」,新增 在线激活 Tab,支持订阅或永久会员;权益联网同步并 缓存到本机,断网后可在有效期内继续使用专业版。与原有 离线激活码 并行,开通与续费更方便。

image

16. Änderungsprotokoll für 1.0.4

Dieses V1.0.4 bringt hauptsächlich vier Aktualisierungen:

1. Tampermonkey-Skripte + Seiten-Skript- Werkbank (Professional)

Unterstützt den Import von .user.js Tampermonkey-Skripten, zentrale Verwaltung in der Seitenleiste, Ein-Klick-Injektion; KI kann Skripte aus dem Datenverkehr erstellen oder optimieren und mit Funktionen wie Paketerfassung, Wiederholung und Schwachstellenscanning verknüpfen. Drei Wege sind verbunden: manuell geschriebene Skripte, KI-geschriebene Skripte und KI-Aufgabenplanungsskripte.

image e327bce7470c8582ba612072f9e9019b

2. Intelligenter Skriptaufruf für KI-Aufgaben (Professional)

Nach Aktivieren der Intelligenter Skriptaufruf kann die KI während Penetrationstests/CTFs automatisch Seiten-Skripte auflisten, ausführen oder erstellen, Seiteninformationen sammeln und dann mit der Wiederholungsprüfung und Berichterstellung fortfahren.

3. Erhöhte Zuverlässigkeit des Abfangens / der Paketerfassung

Lokale Zielumgebungen und selbstsignierte HTTPS-Interception sind stabiler; Regressionen wie leere Abfangwarteschlangen wurden behoben; der Paketbearbeitungseditor unterstützt nun die korrekte Eingabe von Chinesisch.

4. Firefox-Stabilität und Vereinheitlichung beider Browser

Behoben wurden Hauptprobleme in Firefox bei Paketerfassung, Seitenleiste, Abfangen, Wiederholung und Skriptinjektion, sodass die alltägliche Nutzungserfahrung auf beiden Browsern weiter angeglichen wird.

Detaillierte Erläuterungen finden Sie in der 1.0.4-update-notes im Repository.


17. Änderungsprotokoll für 1.0.5

Dieses V1.0.5 bringt hauptsächlich vier Aktualisierungen:

1. Vollständiges Upgrade des KI-Aufgabenterminals (Kern dieser Version)

Das Ausführungsprotokoll wurde in Timeline-Kartenfluss geändert (Phasen/KI/Test/Toolaufrufe farblich getrennt, Toolaufrufe können als JSON expandiert werden); Protokoll und Bericht sind links-rechts-splitterbar; vor dem Start gibt es KI-Verständnis des Aufgabenkontexts; der Bericht enthält Schwachstellenliste + Anforderungs-/Antwortnachweise; integrierte erweiterte Ver-/Entschlüsselungsfunktionen crypto.logic.analyze und codec.transform.

7adc70c64d50d5272a58d6aec4db0c55

2. Verdickung der Skills-Wissensdatenbank + KI-generierte Skills

Die integrierten Untermodule wurden auf 19 für Penetration + 28 für CTF erweitert; für das Haupt-Skill wurde ein „Intelligent aktivieren"-Schalter hinzugefügt; in den erweiterten Einstellungen wurde KI-Skill-Generierung hinzugefügt, die einzelne Skills oder Skill-Sets generieren und als eigenständigen Skill, als Untermodul der integrierten Bibliothek oder als Anhang zu einem bereits importierten Skill speichern kann.

image 3b62bafea675b0fe0e2b790e8e4e689e cc4666c5f38a35d7174ebe3c357c2ef4

3. Vervollständigung der Kodier-/Dekodierfähigkeiten

Die Wiederholungswerkbank wurde um AES / DES / RSA / SM und intelligente Matroschka-Dekodierung ergänzt; integriertes Seiten-Skript „Intelligenter Dekodierungsassistent" (standardmäßig aktiviert): Ausgewählter Text wird sofort auf gängige Dekodierungen und Hash-Erkennung geprüft; fortgeschrittene AES/Matroschka erfolgen weiterhin über die Wiederholungswerkbank oder die Inline-„Verschlüsselung & Kodierung" im Detail.

e958884a06b31b7830f092368ce2931f

4. Benutzererfahrungsoptimierungen und Fehlerbehebungen

Behoben wurden mehrere systemische Probleme sowohl im Chrome- als auch im Firefox-Browser; die Verknüpfung der Schalter für Abfangen/ Debug-Modus/ passives Abhören wurde optimiert; die interaktiven Hinweise in der Seitenleiste und in den Einstellungen wurden verbessert; das Benutzerhandbuch wurde auf v1.0.5 aktualisiert.

Detaillierte Erläuterungen finden Sie in der 1.0.5-update-notes oder 1.0.5-git-update-notes im Repository.

Tool herunterladen
ModulBeschreibung
PaketerfassungAbfängt fetch / XHR in der Hauptwelt der Seite, zeichnet Anfragen und Antworten auf (inkl. Body, mit Kapazitätsschutz); Rauschunterdrückung möglich nach Domain/IP-Wildcard, Ressourcentyp (XHR/Fetch, WebSocket, JSON, HTML, JS, Binär usw.), benutzerdefinierte Suffixe. Nach Aktivierung von WebSocket Aufzeichnung des Handshakes (z. B. GET 101) und der Datenframes (WS, OUT/IN).
Verlauf (History)IndexedDB-Persistenz; mehrdimensionale Filterung nach Typ / Host / Methode / Statuscode / Treffer sensibler Daten / Suche; standardmäßig auf aktuelle Seite beschränkbar oder Anzeige aller Pakete.
InterceptWarteschlangenbasiertes Anhalten von HTTP-Anfragen; bei Trefferregeln können auch WebSocket-Ausgangs-/Eingangsframes in die Frame-Ebene-Warteschlange gelangen; Bearbeiten, Zulassen, Verwerfen in der Seitenleiste; Unterstützung für einmaliges Zulassen/Verwerfen; teilt dieselben Zielregeln mit der Paketerfassung.
DetailprüfungPretty / Raw / Hex; Antwort Render (Sandbox-Rendering); Zusammenfassung und Hervorhebung sensibler Informationen; Klicken auf den Titel zum Kopieren der vollständigen URL, Herunterladen des zweispaltigen Originaltexts als .txt; Burp-Stil-Export.
Replay-WorkbenchBearbeiten Sie die Rohdaten und führen Sie ein Replay mit einem Klick durch; WebSocket-Frame-Replay teilt dieselbe Workbench, sendet ausgehende Frames über die noch OFFENE Verbindung innerhalb der Seite (kein erneuter Handshake); Replay innerhalb der Seite (für einige WAF dynamische Seiten); Rückgängig/Wiederholen; Ziel-Domain-Wechsel; KI-generierte Testfälle: Basierend auf der aktuellen Anfrage und Optionen erstellt das Modell eine strukturierte Liste von Testfällen, um die Testideen schnell zu skizzieren (KI-Konfiguration erforderlich).
Kodierung/Dekodierung & HashingMD5, SM3, SHA, ROT13, Base64, URL, Hex usw.; Anwendungsbereich optional ausgewählter Text / nur Parameterwert / gesamte URL-Zeile.
Miniatur-FuzzMarkierung von Injektionspunkten mit §...§; Fuzz starten und Fuzz innerhalb der Seite (HTTP/DOM); WebSocket-Miniatur-Fuzz sendet sequentiell Pakete und verwendet den nächsten eingehenden Frame als Antwort (abhängig von aktiver Verbindung innerhalb der Seite); Basislinienvergleich; KI-intelligente Payloads: Das Modell generiert basierend auf dem Injektionskontext eine Liste von Kandidaten-Payloads, reduziert manuelle Wörterbucharbeit; kann mit Render, sensiblen Daten, KI-Ergebnisanalyse-Ansicht zur Bewertung kombiniert werden.
Versteckte Links & statische BedrohungenRegel-Scan für statische HTML usw.; konfigurierbare hochvertrauenswürdige Top-Level-Domains zur Rauschunterdrückung; Bericht herunterladbar. Kann mit KI-Nachrichten-/semantischer Analyse kombiniert werden; die Batch-Workbench für versteckte Links ermöglicht horizontale Vergleiche mehrerer Antworten, hilft bei der Aufarbeitung von externen Links, Drittanbieter-Skripten und Abhängigkeitshinweisen (Szenario Lieferketten-Vorscreening).
KI-Analyse (optional)Einzelpaket: Interpretation der Anfrage + Antwort, Hilfestellung zu Anomalien und Risiken. Batch: Markieren mehrerer Historieneinträge, hervorgehobene Einzel- und zusammenfassender Bericht auf separater Seite, geeignet für mehrere Schnittstellen, mehrere Domains Zusammenfassung und Beweissicherung. KI-Aufgabencenter: Mehrstufige Automatisierung in der Seitenleiste (intelligentes Pentesting / CTF), unterstützt Skills-Wissensdatenbank-Injektion (integrierte Pentesting/CTF-Module, importierbare externe SKILL.md, Auswahl von Aufgaben-Untermodulen), Laufende Hinweise für nachfolgende Runden. Modellunterstützung: OpenAI, DeepSeek, lokaler LM Studio, benutzerdefinierte Base URL; kompatibel mit OpenAI-Stil und Qianfan Code Plan etc. vollständigen Pfaden; Daten werden nur an den von Ihnen konfigurierten Endpoint gesendet (BYOK).
Abgleich sensibler InformationenIntegrierte Regeln (Ausweise, Telefonnummern, Bankkarten, E-Mails, Shiro/JWT/Swagger/UEditor/Druid usw. Fingerabdrücke, IPs, Domains, CTF-Flags usw.) + benutzerdefinierte Regex, Schlüsselwortbibliothek; unterstützt Batch-Import/Export, einmaliges Leeren.
Batch-FunktionenBatch-Export, Löschen, Batch-KI-Analyse, Batch-Erkennung versteckter Links (separate Tab-Workbench), Batch-Replay usw.
InternationalisierungUmschaltung der Oberfläche Chinesisch / Englisch.
FunktionCommunityProBeschreibung
Paketerfassungsschalter, Ziel-Domain/IP, Erfassungstyp/Suffix✅✅Grundlegende Paketerfassung und Rauschunterdrückung bereits in der Community Edition möglich
Verlaufsliste, Umschaltung aktuelle Seite/alle Pakete, Filter nach Host/Methode/Statuscode✅✅Schnelle Lokalisierung von Anfragen
Pretty / Raw / Hex / Render, Kopieren / Einzel-Download / URL-Kopieren über Titel✅✅Detailprüfung bereits in der Community Edition möglich
Integrierte Erkennung und Zusammenfassung sensibler Informationen✅✅Anzeige von Treffern integrierter Regeln möglich
Normales Replay✅✅Community Edition behält vollständigen grundlegenden Verifikationszyklus; inkl. WebSocket-Frame-Replay über dieselbe Workbench (abhängig von OPEN-Verbindung innerhalb der Seite)
Intercept-Schalter, Ändern/Zulassen/Einmaliges Zulassen/Einmaliges Verwerfen (ab 1.0.2 für Community geöffnet)✅✅Warteschlangenbasiertes Intercept; sowohl HTTP als auch WebSocket-Frames (bei Treffer von Host-Regeln usw.) können in der Seitenleiste bearbeitet werden
Schwebe-Kugel, Als neuen Tab speichern, Sprachumschaltung✅✅Tägliche Effizienzeinträge bleiben in der Community Edition erhalten
Grundlegende Kodierung/Dekodierung: MD5, SM3, SHA-1, SHA-256, ROT13, Base32 / Base64 / URL / Hex✅✅Direkt in der Community Edition nutzbar
Erweiterte Kodierung/Dekodierung: SHA-512, HMAC-SHA256, Base64URL, Unicode, HTML, JSON, JWT, Zeitstempelkonvertierung❌✅Für tiefere Verifikations-, Signatur- und Analyseszenarien
Intelligente Analyse der Verschlüsselungslogik (neu in 1.0.1)❌✅Kombiniert den aktuellen Anforderungskontext mit JS/HTML-Hinweisen derselben Seite zur Beurteilung von Kodierung, Digest, Signatur oder hybrider Verschlüsselung
Replay innerhalb der Seite, Fuzz innerhalb der Seite, HTTP/WebSocket-Miniatur-Fuzz, Injektionspunktmarkierung❌✅Geeignet für dynamische Seiten, WAF, Echtzeitkanäle und Tests häufiger Parameter
Umschalten der Anforderungsmethode, Ziel-Domain-Wechsel❌✅Geeignet für Multi-Umgebungs-Debugging und -Verifikation
Intelligenter Proxy-Divider (neu in 1.0.1)❌✅Im Basis-Einstellungsbereich unter "Erfassungstyp/Suffix" platziert, kann treffende Anfragen an Burp, Yakit oder andere Upstream-Proxys weiterleiten; nicht treffende Anfragen bleiben im ursprünglichen Netzwerkpfad; Firefox-Version unterstützt zusätzlich "Kompatibel-Modus/Übernahme-Modus"
KI-Analyse-Einstellungen, KI-Ergebnisanalyse, KI-Analyse, KI-generierte Testfälle❌✅KI-Fähigkeiten unter der Pro Edition vereint
KI-Aufgaben / KI-Aufgabencenter (ab 1.0.2)❌✅Mehrstufige Automatisierung: Intelligentes Pentesting, CTF-Flaggenjagd; Skills-Wissensdatenbank-Injektion (1.0.3 verbesserte Standardempfehlung und manuelle Prioritätsstrategie), Laufende Hinweise; Zeitleistenprotokoll und ziehbare Spalten (1.0.5); kontinuierliche Optimierung von Orchestrierung und Toolchain; Verknüpfung mit Verlauf, Replay und Verifikation sowie Erstellung von Berichten
KI-Skills-Wissensdatenbank (1.0.3)❌✅Integrierte Pentesting/CTF-Wissensdatenbank mit Untermodulen (1.0.5: 19 Pentesting + 28 CTF); Markdown bearbeitbar; Import externer SKILL.md / Skill-Verzeichnisse; KI-generierte Skills (1.0.5); erweiterte Einstellungen und Auswahl auf Aufgabenebene im KI-Aufgabenpanel; Injektion in KI-Aufgaben und Einzel-/Batch-KI-Analyse
Tampermonkey-Skripte / Seiten-Skript-Workbench (1.0.4)❌✅Import von .user.js, Skriptbibliotheksverwaltung, einmalige Injektion; KI-Erstellung/Optimierung von Skripten; Intelligenter Dekodierungsassistent (1.0.5); Verknüpfung mit Paketerfassung, Replay und anderen Tools
Intelligenter KI-Skriptaufruf für Aufgaben (1.0.4)❌✅Während der Aufgabenausführung kann die KI Seiten-Skripte auflisten, ausführen und erstellen, kombiniert mit Skills, Replay, Fuzz
Erweiterte Kodierung/Dekodierung / Intelligentes Matroschka-Dekodieren (1.0.5 verbessert)❌✅AES/DES/RSA/SM in der Replay-Workbench; codec.transform integriert in KI-Aufgaben; Inline-Verknüpfung "Verschlüsselung & Kodierung" mit Replay-Workbench
Erkennung versteckter Links und statischer Bedrohungen, Bericht-Download, hochvertrauenswürdige TLDs❌✅Regel-Scan, Bericht und Rauschunterdrückung
Tiefensuche, benutzerdefinierte Regex / Schlüsselwortbibliothek❌✅Tiefensuche und Regel-Erweiterung
Batch-Export, Batch-Löschung, Batch-Replay, Batch-KI-Analyse, Batch-Erkennung versteckter Links❌✅Batch-Workbench unter der Pro Edition vereint
DimensionHx0 FalkenaugeBurp SuiteYakitHackBar / einfache Erweiterungen
Form & BereitstellungBrowser-Erweiterung; Seitenleiste als Haupt-Workbench; optional schwebende Kugel; kein JVM, kein separater Proxy-PortEigenständiger Java-Proxy + Browser-Zertifikat; schwergewichtig, als SuiteEigenständiger Client + Engine/Plugin-Ökosystem; eher SicherheitsplattformMeist kleines Panel in der Adressleiste oder Einzel-Anfrage-Tool
Einstiegs- & AlltagskostenNach Installation sofort nutzbar, kein erzwungener System-Proxy-Wechsel; chinesisch/englische Oberfläche; Workflow in der Seitenleiste verbundenProxy-Konfiguration, Root-Zertifikat vertrauen, Vertrautheit mit Proxy/Repeater usw. erforderlichSeparate Installation und Vertrautheit mit Workflow/Pipeline erforderlichSchnell zu erlernen, aber Fähigkeiten verteilt, kein "Projekt"-Workspace
Browser-Sitzung / AnmeldestatusÜbereinstimmend mit gleicher Herkunft des aktuellen Tabs; selten Ausloggen beim ReplayÜber Proxy; einige Sites benötigen zusätzliche Cookie-Behandlung, oft manuelle Synchronisation mit RepeaterOft über Proxy oder Engine, Pfad anders als reine ErweiterungMeist manuelles Zusammenstellen von Header/Cookie
Moderne Frontend-API (XHR/Fetch/SPA + WS)Abfangen von fetch/XHR in der Hauptwelt; optional WebSocket-Sniffing / Frame-Replay / Frame-Intercept; multipart Raw/Hex-Prüfung (innerhalb Kapazität)Proxy-Ebene vollständig sichtbar, hohe LeistungsfähigkeitTraffic und Plugins können komplexe Szenarien abdeckenMeist keine dauerhafte Historie, kein Hex / sensible Zusammenfassung
Verlauf, Suche & WorkbenchIndexedDB-Persistenz; mehrdimensionale Filterung (inkl. WebSocket); Details/Replay/Fuzz/KI in derselben SeitenleisteProxy History extrem leistungsfähig; Wechsel zwischen Browser/IDE nötigPlattformbasiertes Logging und Kollaboration starkNormalerweise kein Verlauf oder sehr schwach
System-Proxy / Nicht-Browser-TrafficFokussiert auf browserinternes HTTP(S) und Seiten-WebSocketStarkStarkSchwach
Intercept & PaketänderungHTTP + WebSocket-Frames in Warteschlange; Seitenleiste einzeln oder in BatchesProxy-Intercept, De-facto-StandardUnterstützt MITM / Workflow-OrchestrierungMeist gar nicht oder nur URL-Fragmente änderbar
Replay / FuzzReplay-Workbench + HTTP/WS-Miniatur-Fuzz + Replay/Fuzz innerhalb der SeiteRepeater / Intruder ausgereiftWeb Fuzzer etc. ModuleMeist kein paralleler Fuzz, kein strukturierter Vergleich
Sensible Daten / Versteckte Links / BerichtIntegrierte Regeln + Badge + Detailzusammenfassung; exportierbarScanner, BApp stark; Lizenz und Konfiguration erforderlichPlugins und PoCs reichhaltigSelten integriert
KI-UnterstützungBYO API, Datenkontrolle selbstbestimmt; Skills-Wissensdatenbank und KI-Aufgabencenter mehrstufig orchestriertOft auf Drittanbieter-Erweiterungen oder Eigenbau angewiesenIn ständiger ErweiterungSelten
Aktives Scanning / Große AutomatisierungNicht Hauptfokus; eher manueller, geschlossener KreislaufScanner, Makros, Plugin-ÖkosystemPoCs, Batch-Erkennung, Kollaborations-WorkflowsGrundsätzlich nicht vorhanden
RessourcenverbrauchMit dem Browser, leichtgewichtigProxy + JVM, meist höherAbhängig vom SzenarioSehr gering, aber Fähigkeiten schmal
Browser-TypEmpfohlene InstallationsmethodeVorteile (Pros)Nachteile / Hinweise (Cons)
⭐⭐⭐⭐⭐ Microsoft EdgeDirektes Ziehen von .crxExtrem einfache Installation, dauerhaft wirksam, keine lästigen Sicherheits-PopupsVorher "Entwicklermodus" auf der Erweiterungsseite aktivieren
⭐⭐⭐⭐⭐ 360 Extreme / QQ / SogouDirektes Ziehen von .crxEinfachste, benutzerfreundlichste, gute Kompatibilität, normalerweise keine Blockierung oder PopupsKeine offensichtlichen Nachteile; heimische Browser-Szene relativ freundlich zu Drittanbieter-Plugins
⭐⭐⭐⭐ Google ChromeLaden des entpackten OrdnersNach der Installation dauerhaft gültig, bleibt nach Neustart erhaltenKann den entpackten Ordner nicht löschen; manche Versionen zeigen möglicherweise beim Start einen Hinweis "Deaktivieren Sie Entwickler-Modus-Erweiterungen" (einfach schließen)
⭐⭐⭐ Firefox (Developer Edition / ESR)Installieren der .xpi-DateiDauerhaft wirksam, Erfahrung ähnlich wie offizieller Store-InstallationErfordert bestimmte Firefox-Version und Änderung der about:config-Einstellungen
⭐⭐ Firefox (normale offizielle Version)Temporäres Laden des OrdnersUnterstützt alle Firefox-Versionen, keine Änderung erweiterter KonfigurationErweiterung verschwindet nach jedem Browser-Neustart, erneutes Laden erforderlich; geeignet für einmaliges Debugging
  • Optimierung der Replay-Workbench: Kodierungs-/Dekodierungsfunktionen unterstützen jetzt die Verarbeitung des Antwort-Bodys, neue Bereichsunterscheidung, und einheitliche Rückgängig-/Wiederholen-Protokollierung für Anfragen und Antworten.

  • Filter "Alle Domains": Fehler behoben, bei dem die Filterung auf "Alle Domains" in Verbindung mit dem Workbench-Bereich (aktuelle Seite / alle Pakete) zu Listen- oder Filterstatus-Anomalien führte.

  • Paketerfassungs-/Intercept-Liste: Der rechte Balken der Spaltenüberschrift kann per Drag & Drop in der Breite angepasst werden; die Breite wird lokal gespeichert und bleibt beim nächsten Öffnen erhalten.

  • 302 / Redirect-Sniffing: Optimierte Speicherung und Deduplizierung von Umleitungen (z. B. 302) unter webRequest und passivem CDP, Reduzierung von Duplikaten oder verpassten/doppelten Aufzeichnungen aufgrund inkonsistenter Typen.

  • Dreifach-Sortierung der Spaltenüberschrift: Spaltenüberschrift der Paketerfassungs-/Intercept-Liste unterstützt jetzt "Standard → Aufsteigend → Absteigend → Zurück zu Standard"; Fuzz-Ergebnistabelle ebenfalls dreifach sortierbar, nach Aufhebung der Sortierung werden die ursprünglichen Zeilennummern wiederhergestellt; Ziehen des Breitenbalkens löst keine Sortierung aus.