Search: #协议


Anything Analyzer: 面向网页、桌面应用、终端脚本与移动端流量的 AI 协议分析工具
• 支持 CDP 浏览器抓包与 MITM 代理双通道采集,网页、Electron 应用、curl、Python 脚本、手机 App 流量都能汇入同一 Session
• 内置两阶段 AI 分析流程,可自动过滤噪声请求,生成 API 逆向、鉴权流程、加密逻辑与安全审计报告
• 提供 JS Hook、加密脚本提取、MCP Client 与内置 MCP Server,适合协议研究、接口调试和自动化分析场景
https://github.com/Mouseww/anything-analyzer
合集
群组
恰饭
联系推广
#协议分析 #抓包工具 #逆向分析 #安全研究 #AI #MCP #Electron #GitHub- ❤️1
Sub-Store 小课堂: 根据请求头内容自动过滤协议
例如根据 Surge 客户端实际解锁了哪些来进行筛选
可让 AI 帮忙修改 我人废了function operator(proxies, target, context) { if ($options?._req) { const { headers, url, path } = $options?._req || {}; // 获取 user-agent const ua = headers?.["user-agent"] || headers?.["User-Agent"]; console.log(`User-Agent: ${ua}`); let types = []; if (target === "Surge") { const isSurgeiOS = ua?.startsWith("Surge iOS/"); if (isSurgeiOS) { // 获取 Surge 已解锁的功能 const features = ( headers?.["x-surge-unlocked-features"] || headers?.["X-Surge-Unlocked-Features"] )?.split(/\s*,\s*/); console.log(`Surge 已解锁的功能: ${features}`); // 如果能取到 Surge 已解锁的功能 并且 里面没有 anytls, 就过滤掉 anytls if (features && !features.includes("anytls")) { types.push("anytls"); } } else if ( ua?.startsWith("Surge Mac/") && ua?.match(/\/(\d+)/)?.[1] < 9860 ) { // 若 Surge Mac 版本小于 9860,就过滤掉 anytls types.push("anytls"); } } else if (target === "Egern") { const build = ua?.match(/Build\/(\d+)/)?.[1]; console.log(`Egern Build: ${build}`); // 更旧的版本里 user-agent 里没 build // 判断旧版 就过滤掉 anytls if (ua?.startsWith("egern/") && (!build || build < 718)) { types.push("anytls"); } } return proxies.filter((proxy) => !types.includes(proxy.type)); } return proxies; }
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #Sub-Store #小课堂 #tips #协议 #协议筛选 #筛选 #过滤 #节点 #请求 #请求头- ❤️3
- 🫡3
- 🥰2
- 😁1
免流 混淆 零跳 总结小更新
节点或全局屏蔽 QUIC 导致某些国内 App 使用异常
Surge[General]里block-quic = per-policy(这是默认值)
国内免流订阅设置test-url和block-quic示范🇨🇳 免流 = smart, policy-path=https://a.com, external-policy-modifier="test-url=http://p11.douyinpic.com,block-quic=off"其他的自己看着办(
原消息
免流合集
频道资源合集
恰饭推荐
群组
#免流 #零跳 #0跳 #混淆 #分流 #协议- 👍1
- 🥰1
Sub-Store Lite 混淆转换脚本 dev 版更新
snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version 为 4 即可. 脚本会自动修改版本
🤭 查看源码
本次更新的是 dev 版
免流合集
频道资源合集
恰饭推荐
群组
#免流 #零跳 #0跳 #混淆 #分流 #协议
免流 混淆 零跳 总结小更新
snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version 为 4 即可
原消息
免流合集
频道资源合集
恰饭推荐
群组
#免流 #零跳 #0跳 #混淆 #分流 #协议- ❤️5
从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)
- 使用 Caddy 通配符证书, mholt/caddy-l4 sni 分流
- AnyTLS 不开 TLS, 靠 Caddy 自动维护证书
▎mise
官方文档curl https://mise.run | shecho 'eval "$(~/.local/bin/mise activate bash)"' >> ~/.bashrc
fish:echo '~/.local/bin/mise activate fish | source' >> ~/.config/fish/config.fish
重启你的 shell 会话, 安装gomise use -g go
▎caddy
caddy 安装: 官方文档
xcaddy 安装:go install github.com/caddyserver/xcaddy/cmd/xcaddy@latest
mholt/caddy-l4(基于 SNI 转发) 安装:
补充一点 如果想用最新的特性 可以用xcaddy build master但是可能也有新鲜的 bug 🐶xcaddy build latest --with github.com/mholt/caddy-l4 --with github.com/caddy-dns/cloudflare --output /usr/bin/caddy
mholt/caddy-l4 文档
caddy 配置(使用通配符证书, 需要配置CLOUDFLARE_API_TOKEN)/etc/caddy/Caddyfile
▎服务端(对 我就喜欢用 mihomo 服务端)
mihomo 官方文档中的 创建运行服务
mihomo 配置(paddingScheme是 vibe 的. 可以自定义. 顺便示范下如何 优先使用 IPv4. 其他配置省略, 自己加吧)
2. 客户端
Sub-Store 内单行 JSON{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "xYbpwdF9vIELWoLmdC", "udp": true, "sni": "a.foo.com" }
或 Surge 格式节点名=anytls,服务器,443,password="xYbpwdF9vIELWoLmdC",sni=a.foo.com
▎相关阅读
Caddy 使用 Redis 共享 storage
相关:
Sub-Store 自动设置服务端证书 SHA-256 指纹
自建节点证书相关说明
GOST SNI 分流
服务器合集
合集
群组
恰饭
联系推广
#AnyTLS #mihomo #节点 #服务器 #协议 #Caddy- ❤️6
从 0 搭建一个 AnyTLS 节点
🆕 更新: 可查看完整版 从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)
—-
官方 repo
1. 服务端
sing-box 和 mihomo 都支持了
mihomo 官方文档中的 创建运行服务
2. 客户端
Sub-Store 内单行 JSON{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "0cdfe9f1b663", "client-fingerprint": "chrome", "udp": true, "sni": "bing.com", "skip-cert-verify": true }
或节点名=anytls,服务器,443,password="0cdfe9f1b663",sni=bing.com,skip-cert-verify=true
相关:
Sub-Store 自动设置服务端证书 SHA-256 指纹
自建节点证书相关说明
服务器合集
合集
群组
恰饭
联系推广
#AnyTLS #mihomo #节点 #服务器 #协议- ❤️3
AnyTLSsing-box
如果你喜欢使用 sing-box,可以尝试这个 fork。它包含了 anytls 协议的服务器和客户端。
https://github.com/anytls/sing-box
mihomo
https://github.com/MetaCubeX/mihomo
已合并至 Alpha 分支。它包含了 anytls 协议的服务器和客户端
anytls/anytls-go
频道资源合集
恰饭推荐
群组
#AnyTLS #协议- 👍3
Sub-Store 小课堂: Egern Trojan 节点补全 SNI
目前
Egern Trojan SNI 字段是必填的
暂时可以先这样节点操作补全一下if($server.type === 'trojan' && !$server.sni) { $server.sni = $server.server }
ℹ️ 相关内容
📌 Sub-Store 相关教程/脚本整合
👏 欢迎评论 & 转发(请保留来源)
加入 折腾啥 📢 频道 | 👥 群组
※ 机场推荐 大流量电话卡 支付宝红包
可点击查看 👉 恰饭推荐
🙏 本频道 99.99% 的内容均为原创 感谢老板们的支持
#SubStore #Sub-Store #小课堂 #tips #Egern #Trojan #SNI #节点 #协议 #脚本- ❤️1
- 👍1
Sub-Store 小课堂: Sub-Store 拉取 Sub-Store 输出时, 如何获取到所有的节点
众所周知, 没有一个代理 App 支持所有协议. 你指定任何一个target都可能导致输出的节点不全.
一种常见的操作:
假设你朋友给你分享的 Sub-Store 通用订阅为https://a.com/share/sub/share?token=123
你可以在自己的 Sub-Store 中填写https://a.com/share/sub/share?token=123&includeUnsupportedProxy=true
如果你确定不需要拉取订阅流量信息, 可填写https://a.com/share/sub/share?token=123&includeUnsupportedProxy=true#noFlow
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #Sub-Store #小课堂 #tips #协议 #分享 #节点- ❤️2
- 👍1
Sub-Store 小课堂: 筛选出 Shadowsocks 2022 节点
▎脚本过滤return ['2022-blake3-aes-128-gcm', '2022-blake3-aes-256-gcm'].includes($server.cipher)
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #Sub-Store #小课堂 #tips #协议 #协议筛选 #筛选 #SS #SS2022 #Shadowsocks #Shadowsocks2022 #过滤 #节点- ❤️2
- 🌭1
Sub-Store 小课堂: 按协议筛选节点
UDP 协议的未来不容乐观...部分群友有排除掉 UDP 协议的需求 故出一期小课堂
▎协议过滤
只选你要的协议
▎脚本过滤
更灵活, 示例为 排除 hysteria2 hysteria tuic juicity 四种协议return !['hysteria2', 'hysteria', 'tuic', 'juicity'].includes($server.type)
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #Sub-Store #小课堂 #tips #协议 #协议筛选 #筛选 #UDP #过滤 #节点- ❤️5
- 👍4


- ❤️4
- 🥴1


Surge 启用 includeUnsupportedProxy时, 去除 HTTP 传输层
某些机场的 VMess 使用了 Surge 不支持的 HTTP 传输层
去除 HTTP 传输层后不一定能通 由服务端配置确定
用法: 1. 如图, 在同步配置中打开开关
2. 复制出你的 Sub-Store 订阅后, 加上参数. 例如https://sub.store/download/111?target=Surge&includeUnsupportedProxy=true
VMess URI 输入传输层为 HTTP时,path默认为/
相关内容
链接参数说明 脚本使用说明
Sub-Store 合集
合集
恰饭推荐
群组
联系推广
#Sub-Store #SubStore #协议 #脚本 #VMess #HTTP #传输层- ❤️4
- 👍1
免流 混淆 零跳 总结
⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为
▎协议 与 混淆
一般将用来欺骗电信运营商计费系统的域名称为 "混淆"
靠混淆免流一般有以下几种方式:
· 传输层 Websocket/HTTP
通常偏好使用这种方法。
一般可选择 VMess/VLESS WebSocket/HTTP 传输层, Snell obfs http, 或其他传输层为 WebSocket/HTTP 的协议
例: 对于非 TLS VMESS,传输层为 WebSocket/HTTP,修改请求头中的Host
Snell obfs http 需要修改obfs-host
某些运营商的套餐或特定的混淆要求使用80端口
不是所有的套餐+混淆都支持 HTTP
例: 学习强国包 混淆必须使用 TLS 443
· 基于 TLS 的协议
一般只能使用 443 端口和某些特定域名
不是所有的套餐+混淆都支持 TLS 443
通常在 443 端口使用 Trojan, VLESS REALITY, Shadow TLS, AnyTLS 或其他(例如: VMess WebSocket TLS),并更改SNI
例: 流邦 微博混淆不支持 TLS, 头条混淆支持 TLS 端口为 443
流邦支持 TLS 443 的混淆
Cloudflare 的 MASQUE H2 服务端不验证SNI, 也可以用于免流
▎其他
CLNC TinyProxy CNS 809 百度代理 所谓的 "钉钉直连" 就不点评了
▎如何修改 混淆
· Sub-Store 改混淆脚本
▎广东联通免流机制
内容太多一篇写不下了...
零跳相关的内容 请继续查看 👉🏻 免流 混淆 零跳 总结(2)
免流合集
合集
恰饭
群组
联系推广
#免流 #零跳 #0跳 #混淆 #分流 #协议- ❤️34
- 👍14
- 👎2