把任意App变成Python库?mimic这个开源工具实测
分类:工具实测 浏览量:13
mimic拦截任意App的流量,然后让你在Python里像调用库一样调用它,客户端代码一行都不用自己写。这是GitHub上littledivy/mimic项目,约1500 star,2026年7月开源,MIT协议。仓库docs/目录里还附了证书固定绕过、DPoP等技术细节的文档。
思路很直接。大多数App每次请求都带同一套认证信息:bearer token、设备ID、session ID、cookie,而且跨请求基本稳定。mimic先用mitmproxy抓一次你真实发出的请求,把认证信息抽出来,再让Claude读一遍抓到的endpoints,自动生成纯Python客户端。完整流程是:capture traffic → extract auth → generate client。mitmproxy不用单独装,mimic第一次record时通过uvx按需启动它,读的是mitmproxy的JSON flow接口。生成的客户端基于mimic.App,带命名方法、body模板,还支持移动端API常见的"先取token、下一个请求花掉"的多步调用链;生成完就是个普通.py文件,随便改。
README拿约会App Hinge演示:抓包后生成hinge_client.py,然后 Hinge().get_recommendations() 直接拉推荐、like、发评论。这类工具的实际用途主要是自动化操作社交/约会类App,或者给任何没开放API的服务写脚本。
适合谁?想做App逆向但不想从零写抓包和认证代码的开发者;想自动化自己账号操作的人;安全研究爱好者。完全不懂终端的人玩不转。它目前主要面向macOS配iPhone这套组合,纯Windows用户的使用体验要打个问号。
怎么开始用?macOS上执行 sh install.sh(没有uv会自动装),然后 mimic doctor 检查代理和Claude是否就绪。iPhone端:mimic record 启动代理,按提示把iPhone的Wi-Fi手动代理设到Mac的IP:8080,Safari打开 http://mitm.it 安装Apple描述文件,再到设置→通用→关于本机→证书信任设置里开启mitmproxy完整信任(README特别提醒:这步最容易漏,漏了啥都抓不到),之后正常用App即可。接着 mimic hosts 看抓到的域名,mimic learn 看endpoints,mimic gen 生成客户端。抓网页版更省事:浏览器开发者工具里"Copy as cURL"粘贴,或者导出HAR文件喂给它,不用代理也不用证书。如果不想用AI生成,也能绕开codegen直接用mimic.Session类手动构建会话:Session.from_mitm从mitmweb拉认证、Session.from_curl粘devtools的cURL、Session.from_har读HAR文件,或者显式传base_url和headers。Session自带get/post等HTTP方法,失败抛requests.HTTPError,token过期时401会自动从mitmweb重拉一次重试(仅幂等请求)。

适合你吗?先看两条硬伤。第一,证书固定的App(银行类、Instagram)直接抓不到流量,mimic提供了基于Frida的 mimic unpin 绕过,但只救捕获阶段;第二,DPoP这类"发送者约束"token直接废掉整个模型——每次请求都要新签名、私钥不离开设备,抓下来的请求无法重放,README明说"没有干净的解法"。另外生成客户端依赖Claude,你得有访问渠道;它做的事情是重放你自己的会话,README要求只用于自己的账号和数据,约会类App对自动化通常零容忍,封号风险自己掂量。README最后还写明:按原样提供、无任何保修,出了问题全靠自己。
mimic思路漂亮、上手快,适合个人自动化自己账号的场景;想拿它对付硬核安全App或者搞灰产,趁早死心。


