WhiteNightShadow/camoufox-reverse-mcp

🔧 反检测浏览器 MCP Server | 35 个 JS 逆向工具 + C++ 引擎层 JSVMP 指纹追踪

해결하는 문제

이 프로젝트는 AI 코딩 어시스턴트(Cursor, Claude Code, Cline 등)가 고급 JavaScript 리버스 엔지니어링을 수행할 수 있도록 하는 전문화된 Model Context Protocol (MCP) 서버를 제공합니다. 이는 표준 자동화 도구를 차단하는 안티 핑거프린팅, 난독화 및 JSVMP (JavaScript Virtual Machine) 보호를 사용하는 고도로 보호된 웹사이트를 분석하는 문제를 해결합니다.

작동 방식

이 서버는 탐지를 피하기 위해 C++ 엔진 수준에서 핑거프린트를 수정하는 Firefox 기반 안티 핑거프린팅 브라우저인 Camoufox와 통합됩니다. MCP를 통해 AI 어시스턴트에 35개의 도구를 노출하여 다음과 같은 작업을 가능하게 합니다:

  • 브라우저 제어: 탐색, 스크린샷 찍기 및 요소와 상호 작용.
  • 스크립트 분석: 페이지에서 소스 코드 목록, 검색 및 가져오기.
  • Hook 및 Trace: 함수에 훅을 주입(Object.defineProperty를 사용하여 재정의 방지)하고 실행 흐름을 추적.
  • 네트워크 분석: 네트워크 요청 및 시작자 캡처, 필터링 및 인터셉트.
  • JSVMP 분석: 소스 수준 인스트루멘테이션(AST 재작성) 및 런타임 프로브를 사용하여 가상 머신 기반 난독화 분석.
  • 엔진 수준 트레이싱: 커스텀 camoufox-reverse 브라우저를 통해 C++ 수준에서 DOM 속성 액세스를 추적하여 탐지되지 않고 JSVMP가 무엇을 읽고 있는지 정확히 확인.

대상 사용자

  • 리버스 엔지니어: 복잡한 JavaScript 시그니처 및 API 매개변수를 분석하는 전문가.
  • 보안 연구원: 안티 봇 및 안티 스크레이핑 메커니즘을 연구하는 연구자.
  • AI 지원 개발자: 숨겨진 API 로직을 찾아내는 프로세스를 자동화하려는 LLM 기반 IDE 사용자.

주요 특징

  • C++ 엔진 수준 핑거프린팅: JS 수준의 패치와 달리, 엔진 수준의 스푸핑을 사용하여 고급 탐지를 우회합니다.
  • JSVMP 툴셋: VM 기반 난독화에 특화된 AST 기반 인스트루멘테이션 및 인터프리터 후킹을 위한 전용 도구.
  • 탐지 불가능한 속성 트레이싱: JS 수준의 탐지를 우회하여 엔진 수준에서 스크립트에 의해 어떤 DOM 속성에 액세스되는지 추적하는 기능.
  • 지속적인 Hooking: 페이지 탐색 중에도 훅이 유지됩니다.
  • 포괄적인 툴셋: 네트워크 캡처부터 오프라인 서명 검증까지 모든 것을 다루는 35개의 개별 도구.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트