如何使用 Chrome 扩展监听并打印网页中 WebSocket 的收发数据

轻墨酱_7721

轻墨酱_7721

2026-06-28

819人浏览

原创

本文介绍如何通过 chrome 浏览器扩展,无侵入式地劫持页面已创建的 websocket 实例,实时捕获并 console.log 其发送与接收的数据,适用于调试、安全审计或协议分析场景。

本文介绍如何通过 chrome 浏览器扩展,无侵入式地劫持页面已创建的 websocket 实例,实时捕获并 console.log 其发送与接收的数据,适用于调试、安全审计或协议分析场景。

要实现对网页中已有 WebSocket 连接的收发数据监听(而非新建连接),关键在于在目标页面上下文中重写 WebSocket 原型方法,而非仅替换构造函数。你当前的 content_script.js 存在两个核心问题:

  1. socket.addEventListener("send", ...) 是无效的——WebSocket 原生不触发 "send" 事件;
  2. 仅重写 window.WebSocket 构造函数,无法拦截已在页面加载后创建的实例(如你的 websocket.js 中提前初始化的 socket)。

✅ 正确方案是:在 content script 中直接 monkey-patch WebSocket.prototype.send 和 WebSocket.prototype.addEventListener(针对 message),确保所有 WebSocket 实例(无论何时创建)均被统一拦截。

以下是优化后的 content_script.js(推荐部署方式):

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载
// content_script.js —— 必须注入到页面主帧(main world),非 isolated world
(function () {
  // 确保在页面全局上下文执行(避免沙箱隔离)
  if (typeof window === 'undefined') return;

  const originalSend = WebSocket.prototype.send;
  const originalAddEventListener = WebSocket.prototype.addEventListener;

  WebSocket.prototype.send = function (data) {
    console.log('[WebSocket → Sent]', {
      url: this.url,
      data: typeof data === 'string' ? data : (data instanceof Blob ? '(Blob)' : '(Binary)'),
      timestamp: new Date().toISOString()
    });
    return originalSend.apply(this, arguments);
  };

  // 拦截 message 事件(需覆盖 addEventListener 以捕获注册行为)
  WebSocket.prototype.addEventListener = function (type, listener, options) {
    if (type === 'message') {
      const wrappedListener = function (event) {
        console.log('[WebSocket ← Received]', {
          url: this.url,
          data: event.data,
          timestamp: new Date().toISOString()
        });
        listener.call(this, event);
      }.bind(this);
      return originalAddEventListener.call(this, type, wrappedListener, options);
    }
    return originalAddEventListener.call(this, type, listener, options);
  };
})();

? 重要注意事项:

  • ✅ 注入时机:content_scripts 必须设置 "run_at": "document_start"(默认为 document_idle),确保在页面脚本执行前完成原型劫持;
  • ✅ 匹配范围:"matches" 应覆盖目标站点(如 "https://*/*"),且 "all_frames": true 可捕获 iframe 内 WebSocket;
  • ⚠️ 不要使用 chrome.scripting.executeScript 动态注入:background.js 中监听网络请求再注入的方式不可靠,且 details.tabId 在 onRuleMatchedDebug 中不可用;应直接通过 manifest 声明式注入;
  • ⚠️ 避免污染全局作用域:使用 IIFE 包裹代码,防止变量泄漏;
  • ? 调试技巧:可在 DevTools Console 中手动测试 WebSocket.prototype.send.toString(),确认是否已被重写。

? 进阶建议:
若需结构化日志或 UI 展示,可结合 chrome.runtime.sendMessage 将日志转发至 popup 页面;对于二进制数据(ArrayBuffer/TypedArray),建议添加 JSON.stringify(new Uint8Array(data)) 或 Base64 编码处理。

通过此方案,你无需修改原网站代码,即可稳定、全面地监控任意 WebSocket 连接的通信内容——真正实现“旁路监听”。

相关文章

全能打印神器
全能打印神器

全能打印神器是一款非常好用的打印软件,可以在电脑、手机、平板电脑等设备上使用。支持无线打印和云打印,操作非常简单,使用起来也非常方便,有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

websocket

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4286

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1089

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4204

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

860

4

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

1756

5

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

2023.09.04

3105

4

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

2023.09.12

4053

6

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

2023.09.20

2600

5

java访问控制修饰符介绍
java访问控制修饰符介绍

java访问控制修饰符有四种,分别是public、protected、private、默认访问修饰符。详细介绍:1、public,public是最宽松的访问控制修饰符,被修饰的类、方法和变量可以被任何其他类访问,当一个类、方法或变量被声明为public时,它们可以在任何地方被访问,无论是同一个包中的类还是不同包中的类;2、protected修饰符等等。

2023.09.20

848

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习