建站与投放平台识别插件
Chrome MV3 扩展,识别目标网站用的建站平台与广告投放平台,并提取像素 ID。
- 本地:
D:\Aproject\平台识别插件\(未入 git) - 版本 0.1.0,
minimum_chrome_version声明 111(实际 API 下限更低,111 是保守取值)
为什么不用 Wappalyzer
通用技术栈插件是静态特征匹配,只扫初始 HTML 的 script 标签和 DOM 节点。 但现在的投放像素绝大多数由 GTM 或异步 JS 动态注入,初始 HTML 里根本没有; 只在加购、下单等事件才触发的转化像素,扫首页更是必然漏掉。
规则库 146 条:投放侧 68 条,建站与基础设施侧 78 条。 含两个竞对自建站平台 Podann、HotiShop 的实测指纹, 以及 Wappalyzer 完全没有的 AppLovin(Axon Pixel)。规则库是纯 JSON 驱动的。
三层检测
| 层 | 实现位置 | 手段 | 解决的漏检场景 |
|---|---|---|---|
| L1 | background.js | chrome.webRequest.onBeforeRequest 观察模式,按 tabId 全程累积页面发出的所有请求 | 抓到所有真实打点的平台,不管是静态标签、GTM 注入还是异步加载 |
| L2 | lib/analyze.js | 面板打开时按需注入探针:MAIN world 读全局变量,ISOLATED world 读渲染后 DOM 与 Cookie;另取主文档响应头与 HttpOnly Cookie | 交叉验证,补充没有独立网络请求的特征(建站平台多靠响应头和 Cookie 判定) |
| L3 | lib/gtm.js | 拉取 GTM 容器脚本并解析文本,支持服务端 GTM 自定义域名 | 看到配置了但本次访问没触发的平台,典型是只挂在下单页的转化像素 |
L3 是这个插件相对通用工具最大的增量:GTM 容器里写了什么,就代表站点配置了什么, 不需要真的走完下单流程去触发。
使用流程
- 打开目标网站,插件图标角标实时显示已命中的投放平台数
- 在页面停留几秒,滚动到底部,有条件时走一遍加购、结算——投放像素是逐步触发的
- 点图标打开面板,自动完成完整分析
- 需要时点「重扫」,或用「复制 JSON」「导出 CSV」带走数据
相关笔记:数据获取