
悪意のあるWebトラフィックを分析するための、人気のFiddler Webデバッガをベースにしたスイスアーミーナイフです。
悪意のあるWebトラフィックを分析するためのFiddler Classic Webデバッガ用の拡張機能/ルールです。

Fiddlerをこちらからダウンロードしてインストールしてください: https://www.telerik.com/fiddler
EKFiddleExtension.exeをダウンロードして実行してください
または、EKFiddle.dllをダウンロードして、FiddlerのScriptsフォルダ (%AppData%\Local\Programs\Fiddler\Scripts) に配置してください。
注: EKFiddle.dll バージョンは以前の CustomRules.cs を置き換えます。
トップレベルメニューでは、EKFiddle拡張機能の特定の機能や設定にアクセスできます。
正規表現メニュー項目では、Webセッションを識別し、それに応じて色を付けたりコメントを追加したりするために使用される正規表現の表示、編集、実行、更新が可能です。

AND/OR演算子のサポートを追加:
[regex] *AND* [regex] *AND* [regex]
[regex] *OR* [regex] *OR* [regex]

詳細フィルターメニュー項目は、除外したいドメイン、URL、IPアドレス、またはハッシュのコンパイル済みリストに基づいてWebトラフィックをフィルタリングするためのものです。

タグでトラフィックをフィルタリングすることもできます:

FiddlerのデフォルトUIでは限られた数の列しか表示されません。Advanced UIを選択すると、CMSタイプやSHA-256など、Webセッションに関するより多くの情報を表示できます。

これらのリアルタイムオプションを有効にすると、Webセッションのキャプチャ中にトラフィックを自動的にフラグ付けできます。CMS検出は、Webサイトが実行しているコンテンツ管理システムの種類を識別し、新しい列(Advanced UIが必要)に表示します。画像検査は、想定される画像の内容を調べて、間違ったMIMEタイプであるか、コンテンツを隠しているか(ステガノグラフィ)を確認します。

EKFiddleテーマまたはFiddlerのレトロバージョンを使用して、FiddlerのアプリケーションアイコンとSAZアイコンをカスタマイズします。


テキストファイルからURLのリストを読み込み、Fiddlerにすべてのトラフィックを記録させることで、ブラウジングタスクを自動化します。

Fiddlerを介して別のプロキシ(匿名またはプライベート)に接続します

EKFiddleの最新バージョンを確認します。
EKFiddleプロジェクトのバージョン情報ページを表示します。
コンテキストメニュー(右クリック)では、選択したWebセッションに対して追加のアクションを実行できます。

この機能を使用すると、Webセッションと以前のセッション間のフローを確認できます。トラフィックをトレースするのに役立ちます。
Webセッションのテキストベースのサマリーをクリップボードにコピーし、他の人と簡単に共有できます。
各Webセッションにタグ(Advanced UIモードでは別の列)を追加または編集します。

Documents\Fiddler2\EKFiddle) を削除してください。