
mimic快速上手5分钟安装配置嗅探你的第一个App流量【免费下载链接】mimicIntercept any app, then call it from Python like a library项目地址: https://gitcode.com/gh_mirrors/mimic32/mimicmimic 是一款 App 流量嗅探工具它拦截你手机上任意 App 的网络请求自动提取认证信息再由 AI 生成一个 Python 客户端库——让你像调用普通函数一样调用 App 的接口。本文带你用 5 分钟完成安装配置抓到你的第一个 App 流量。 mimic 是什么工作原理一图看懂大多数 App 的每次请求都带着同一组稳定的认证值bearer token、设备 ID、会话 ID、cookies。mimic 的思路很简单——从一次真实请求里捕获它们就能在新请求上重放捕获流量 (mitmproxy) → 提取认证 (mimic.Session) → 生成客户端 (AI 阅读抓到的端点)三个核心模块各自负责一条流水线环节命令行入口mimic/cli.py认证提取与会话重放mimic/session.pyAI 生成客户端的逻辑mimic/codegen.py生成的客户端是普通 Python 文件你可以像编辑任何源码一样修改它——它自带命名方法、请求体模板以及移动端 API 常见的多步调用链比如第一个请求取 token第二个请求消费它。 一键安装最快 5 分钟完成配置前置要求组件说明uvPython 包管理器安装脚本会自动帮你装Mac 同网段 iPhone抓包需要手机与电脑连在同一个 Wi-Fi快速安装步骤git clone https://gitcode.com/gh_mirrors/mimic32/mimic cd mimic sh install.shinstall.sh 会先检查并安装 uv再把 mimic 装进一个隔离的独立环境中。注意mitmproxy 不需要单独安装——mimic 首次执行record时会通过uvx自动拉起它。如果你机器上已有 uv也可以跳过 clone直接手动安装uv tool install mimic-client环境自检mimic doctormimic doctordoctor会检查三件事代理是否可用、AI 生成器claude 或 opencode是否就绪、mitmweb 是否正在运行每一项缺失都会给出对应的修复命令。最后还会打印你的局域网 IP——下一步配置 iPhone 代理时就要用它。 嗅探你的第一个 Appmimic record 抓包四步mimic recordrecord会启动代理并自动填入你的 Mac 局域网 IP打印出完整的 iPhone 配置指引。照着做四步iPhone → 设置 → Wi-Fi → 当前网络 ⓘ → 配置代理 → 手动 → 填你的Mac IP:8080Safari 打开http://mitm.it下载安装 Apple 描述文件设置 → 通用 → 关于本机 → 证书信任设置 →开启 mitmproxy 的完全信任打开目标 App正常刷一刷、点点点⚠️ 第 3 步证书完全信任是最容易漏掉的一步——不做它后续所有抓取都不会生效。抓包结束后可以打开http://127.0.0.1:8081的 mitmweb 面板实时查看流量mimic 就是从它这里读取数据的。 查看捕获结果hosts 与 learn 命令mimic hosts # 列出所有被捕获的主机及请求数 mimic learn prod-api.example.com # 查看某个主机上的端点明细hosts会输出每个主机和对应的请求数量提示你挑返回 JSON 的那个主机媒体/CDN 主机通常可以忽略。只要mimic hosts里出现了 App 的 API 主机说明抓包已经成功。learn则打印该主机上 mimic 看到的每个端点方法、路径、状态码帮你确认要自动化的请求是否都抓到了。 生成 Python 客户端mimic gen 一键出码mimic gen prod-api.example.commimic 会把捕获的端点摘要交给 AI 生成器见 mimic/codegen.py直接写出一个可编辑的xxx_client.py。生成后这样用from hinge_client import Hinge acc Hinge() # 自动复用你捕获的会话 recs acc.get_recommendations() acc.like(subject_id, commenthi lol)不想走代码生成mimic/session.py 提供了三种手搓会话的方式Session.from_mitm(host)从 mitmweb 拉取认证iOS 抓包后Session.from_curl(text)粘贴浏览器 DevTools 的 Copy as cURLSession.from_har(path, host)从浏览器导出的 HAR 文件加载 没有 iPhone两种替代抓取方式方式适用场景用法cURL 粘贴有网页版的 AppDevTools 中 Copy as cURL →Session.from_curl(text)无需代理和证书HAR 文件任何浏览器抓包场景Network 面板 Save all as HAR →mimic hosts --har traffic.har再mimic gen api.example.com --har traffic.harHAR 解析实现在 mimic/sources/har.py测试目录里附带了一份示例文件 tests/fixtures/sample.har 可供参考。⚠️ 常见限制与排查证书固定Certificate Pinning银行、Instagram 等 App 会拒绝代理证书导致mimic hosts里看不到任何流量。它只挡住捕获不挡重放——mimic unpin可基于 Frida 绕过详见 docs/pinning.mdDPoP 令牌每个请求都带私钥签名的新鲜证明捕获的请求无法重放目前无干净的绕过方案详见 docs/dpop.md401 重试策略幂等请求GET/PUT 等遇到 401 会自动重新拉取凭据并重试一次非幂等请求需显式传refreshTrue才会重试️ 使用边界只针对你自己的账号mimic 重放的是你自己的会话——请只用于自己的账号和数据并遵守各 App 的服务条款它不是访问他人数据的工具。完整的命令参考与更多示例见 README.md。【免费下载链接】mimicIntercept any app, then call it from Python like a library项目地址: https://gitcode.com/gh_mirrors/mimic32/mimic创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考