网页资源嗅探工具猫抓完整上手攻略:网页里藏起来的视频,这样抓最快
2026/8/25 9:07:37 网站建设 项目流程

网页资源嗅探工具猫抓完整上手攻略:网页里藏起来的视频,这样抓最快

【免费下载链接】cat-catch猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch

你是否有过这样的经历:刷到一个很喜欢的视频,想下载保存却找不到"另存为"按钮;打开开发者工具翻了半天 Network,看到的全是一堆几百 KB 的.ts分片文件;好不容易找到一个.mp4链接,请求却带了加密参数,粘贴到下载器里根本打不开。猫抓(Cat-Catch)就是为解决这类问题而生的开源网页资源嗅探工具——它是一个浏览器扩展,能实时"听见"网页发出的每一个媒体请求,把视频、音频、图片从网页代码的夹缝里捞出来,还支持 m3u8 加密流媒体的解析与合并下载。接下来这份攻略,会带你从零上手,把它的潜力一次榨干。

一个真实场景:为什么视频就在眼前,却怎么也下不下来

先讲个典型故事。朋友想下载一个在线课程视频,页面播放流畅,但他找遍了右键菜单和浏览器下载栏,一无所获。原因很简单:现代视频网站早已不直接放一个.mp4链接,而是把视频切成上百个几秒的ts分片,再配合动态密钥和防盗链签名,用 m3u8 清单文件串起来播放。你看到的"视频",本质是一堆在内存里临时拼接的数据——没有工具帮忙,普通用户根本无从下手。

猫抓的思路很直接:与其手动翻网络面板,不如在源头做监听。它像一个坐在浏览器内部的"旁听员",把每一笔媒体请求都记下来,再以面板形式呈现在你面前。你只需要点一下下载按钮。

猫抓是怎么"看见"网页资源的?三个问题讲透核心机制

问题一:网页里的视频不是文件,它凭什么能"抓"?

大白话:猫抓给浏览器内置的请求接口装了一个"记录仪",凡是从这个页面发出的媒体请求,都会被它登记在册。

具体来说,catch-script/catch.js里的CatCatcher类做了三件事:

  • 代理请求接口:改写XMLHttpRequestFetch,在请求发起的瞬间记录 URL、类型和大小。
  • 盯住媒体管道:代理MediaSource相关方法,专门捕获走流媒体传输的数据(catch-script/catch.js中的proxyMediaSourceMethods就是干这个的)。
  • 按特征过滤:用 MIME 类型(video/*audio/*)和文件扩展名做初步筛选,把无关的图片、脚本噪音剔除,只留下真正有价值的媒体。

同时,catch-script/search.js还会拦截JSON.parseWorker的创建过程,从接口返回的数据里"二次打捞"资源——这招让它在面对动态加载、接口返回播放地址的网站时依然有效。

问题二:加密的 m3u8 播放列表,怎么处理?

很多付费/版权视频会用 AES-128 加密分片。猫抓的 m3u8 解析器(js/m3u8.js)内置了从 hls.js 中分离出的AESDecryptor解密模块,能够:

  • 自动识别并解析 m3u8 清单,列出所有 ts 分片;
  • 自动抓取密钥(支持 16 进制 / Base64 手动填写);
  • 按你设定的下载范围(比如只下第 1 到 64 片)合并输出,也可以直接转成 mp4 格式。

问题三:它需要把数据上传服务器吗?

不需要。整个解析、解密、合并过程都在浏览器本地完成,这也是它能做到"无感安装"的底气——所有采集的信息本地存储、本地处理,不发送到任何远程服务器,代码里没有任何跟踪器。

5分钟完成安装:官方商店、源码、CRX三条路怎么选

安装方式适合人群注意点
Chrome / Edge / Firefox 应用商店绝大多数普通用户Firefox 版本需要非国区 IP 访问
源码加载(开发者模式)想研究代码、尝鲜新版的人需先git clone https://gitcode.com/GitHub_Trending/ca/cat-catch,再在扩展管理页开启"开发者模式",点击"加载已解压的扩展程序"选中文件夹
CRX 拖拽安装内网环境、批量部署需先在扩展管理页开启开发者模式,再把 crx 文件拖入页面

装完后建议顺手检查浏览器版本:1.0.17 之后的版本要求 Chromium 内核 93 以上,想体验完整功能最好升级到 104 以上。

装好后的第一件事,就是打开任意一个带视频的网页,点击工具栏里的猫爪图标,你会看到类似下面的面板——捕获到的资源一目了然。

实战:从打开网页到视频落盘,只用四步

  1. 打开面板:点击扩展图标,切到"当前页面"标签,列表里就是本页抓到的所有媒体文件。
  2. 核对信息:选中一个文件,下方会显示它的 MIME 类型、分辨率、时长和原始链接,确认是你想要的那一个。
  3. 一键下载:点击"下载所选",剩下的交给扩展。
  4. 进阶处理:如果下载的是 m3u8 流,点开解析器,勾选"mp4格式",点"合并下载",就能拿到一个完整的视频文件,而不是一堆分片。

踩坑实录:这些坑,我替你先踩过了

坑一:资源链接是"一次性"的,复制到别处就失效

很多网站的播放地址带时效签名,几十秒后就过期。解决办法是直接让猫抓从浏览器缓存里读取数据(2.7.0 起 m3u8 解析器支持从缓存读取,专门解决"一次性 URL"问题),而不是复制链接出去。

坑二:密钥抓不到,合并出来全是花屏

优先用"深度搜索"功能自动分析密钥;实在不行,在解析器里手动填写密钥(16 进制或 Base64)和偏移量 IV。注意深度搜索在某些页面会消耗较多资源,用完记得关掉。

坑三:视频能播但列表里没出现

检查两点:一是扩展权限是否开启,二是页面是否加载完毕。如果是动态加载的视频,等几秒再看;还不行就用"模拟手机"或"录制脚本"功能兜底。

坑四:下载的文件带了一堆无用参数,命名混乱

在设置里配置替换标签规则(2.7.0 起支持标签嵌套),或者用过滤大小表达式(例如>100 KB500-1000 MB)筛掉杂项,让列表更干净。

效率进阶:把这五个功能用起来,才不算白装

  • 深度搜索:适合资源藏在深层接口里的网站,能挖出更多隐藏的媒体地址。
  • 录制脚本catch-script/recorder.js提供页面内录制工具,可以选码率、帧率,甚至交给 ffmpeg 转码,适合直播或动态生成的视频。
  • 媒体控制:跨标签页管理所有正在播放的媒体,还能"自动跳到缓冲尾",追剧长视频很省心。
  • 快捷键 + 自动下载:在扩展快捷键设置里绑定"自动下载""清除列表",配合自动下载选项,能实现"打开页面即抓取"的流水线操作。
  • 外部工具联动:支持 aria2 RPC(可填下载目录)、m3u8DL、在线 ffmpeg 等,下载大户可以直接把任务甩给专业下载器。

想深度定制识别规则,可以在catch-script/search.js和设置页里追加自定义正则;做二次开发的话,js/目录下的m3u8.jsmpd.js(MPEG-DASH 解析)都是现成的参考实现。

安全边界与项目生态:放心用,也要合规用

猫抓的隐私设计相当克制:全部数据本地处理、权限按需申请、不包含任何远程上传逻辑。它支持中、英、日、韩、俄、西、葡、土、越等 10 种语言,代码以 GPL-3.0 协议开源,底层依赖 hls.js、mux.js、StreamSaver.js 等知名开源库,安全审计有据可查。项目还维护了"避免抓取列表",尊重网站运营方的屏蔽意愿。

最后提醒一句:猫抓只是工具,请只下载你拥有版权或已获授权的视频,遵守目标网站的 robots.txt 与服务条款。工具本身不区分善恶,怎么用取决于你。把这份攻略收好,下次再遇到"看得见下不了"的视频,打开猫抓,四步搞定。

【免费下载链接】cat-catch猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询