
Aresius 是一款原生、现代化的桌面 HTTP/HTTPS 拦截代理,专为渗透测试人员和漏洞赏金猎人设计。
实时拦截并修改请求,不受人为速率限制进行模糊测试,通过并排差异对比重放复杂会话,并使用 HTTPQL 过滤数千条捕获的请求——这一切都只需极小的内存占用,且零许可费用。
Aresius 基于 Tauri + Rust 构建,而非 Java 或 Electron,启动时间不到一秒,在长时间工作中始终保持轻量。
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
首次启动时,Aresius 会自动生成本地根 CA 证书。在浏览器或操作系统中信任该证书,将代理指向 127.0.0.1:8080,即可开始拦截 HTTPS 流量。
| 功能 | 描述 |
|---|---|
| 📡 实时拦截器 | 实时拦截、检查、篡改、转发或丢弃 HTTP/HTTPS 请求和响应。 |
| 🔁 请求重放器 | 编辑并重发捕获的请求,整理为集合和会话,并通过可视化差异对比并排比较响应。 |
| 🎯 高速模糊测试器 | 强大的载荷生成器,支持 Rotator、Zipped、Echo 和 Combinatorial 模糊测试,并具备实时动态线程伸缩能力。 |
| 🔍 HTTPQL 与全文搜索 | 使用表达力强的 HTTPQL 语法和 SQLite 驱动的全文搜索,实时查询和过滤代理历史记录。 |
| 🌲 站点地图与范围管理器 | 自动发现分层端点,支持细粒度的域名和基于正则表达式的范围内/范围外规则。 |
| 🔄 匹配与替换 | 为传入和传出的请求头、参数和请求体创建自动替换规则。 |
| 🪶 原生性能 | 原生 Rust 后端,极小的安装体积,即时启动,低空闲内存占用(约 60–80 MB)。 |
| 🖥️ 跨平台 | 在 Windows、macOS 和 Linux 上提供一致、流畅的原生桌面体验。 |
| 功能 | Aresius | Burp Suite(社区版) | Caido(免费版) |
|---|---|---|---|
| 100% 开源 | ✅ (AGPL-3.0) | ❌ 专有 | ❌ 专有核心 |
| 原生架构 | ✅ Rust + Tauri | ❌ 笨重的 JVM | ✅ Rust + Web |
| 空闲内存占用 | ✅ 约 60–80 MB | ❌ 1.5 GB – 3 GB+ | ✅ 约 100–200 MB |
| 无限制模糊测试 | ✅ 无限制 | ❌ 限速 | ✅ 快速 |
| 完整项目持久化 | ✅ SQLite .ares | ❌ 仅付费专业版 | ⚠️ 免费版受限 |
| 自定义匹配与替换 | ✅ 支持 | ✅ 支持 | ✅ 支持 |
| 并排响应差异对比 | ✅ 内置 | ⚠️ 需要插件 | ✅ 内置 |
从 版本发布 页面下载适用于您操作系统的最新预编译安装程序或二进制文件。
前置要求:
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
编译后的二进制文件将生成在 src-tauri/target/release/bundle/ 目录下。
以开发模式运行,支持实时热重载:
# Run dev server
bun run tauri dev
运行 Rust 后端单元测试:
cargo test --manifest-path src-tauri/Cargo.toml
有功能需求或想法?发起讨论 或加入我们的 subreddit!
Aresius 在您的本地机器上解密并处理敏感流量。在 Aresius 本身发现了安全问题?请按照 SECURITY.md 负责任地进行报告。
欢迎贡献!请查看 CONTRIBUTING.md 了解如何开始提交拉取请求、开发约定和指南。
Aresius 基于 GNU Affero 通用公共许可证 v3.0 授权。
完整文本请参见 LICENSE。