WhiteNightShadow/firefox-reverse
🦊 内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加密参数从黑盒还原成不依赖浏览器的纯算法
Firefox‑Reverse – AI 기반 역설계 브라우저
무엇인가요 – Firefox (v153)의 커스텀 빌드로, 내장된 AI 에이전트(reverse agent)와 피ン거프린트 환경 관리자를 포함합니다. 에이전트는 영구적인 사이드바에 존재하며, 오브스큐레이션된 자바스크립트, JSVMP 바이트코드, 또는 WebAssembly로 생성되는 암호화된 요청 매개변수(서명, 토큰, 리스크 핀거프린트 등)를 자동으로 캡처하고 추적, 복호화할 수 있습니다. 이후 브라우저 외부에서 동일한 매개변수를 재현할 수 있는 독립형 Node.js 또는 Python 구현을 출력합니다.
주요 기능
- AI 에이전트 – 페이지 자동화, 네트워크 캡처, 코드 검색, WebAPI 추적, JSVMP/WASM 검사, 파일 I/O, 환경 제어 등 66개의 등록된 도구를 보유하고 있습니다. 풀오토 (에이전트가 엔드투엔드로 실행) 또는 AI 보조 (에이전트가 단계를 제안하고 사용자가 확인) 두 가지 모드로 작동합니다.
- 피ン거프린트 환경 – 각 환경은 고유의 Firefox 프로필, 별도의 프로세스, 전용 Marionette 포트를 보유하여 쿠키, 스토리지, 사용자 에이전트, 화면 크기, DPR, UA-CH, WebGL 벤더/렌더러 등과 같은 커스텀 브라우저 피인거프린트를 완전히 격리합니다. 사이드바에서 환경을 생성, 가져오기, 편집, 열기, 닫기, 삭제할 수 있습니다.
- 엔진 레벨 관찰 – SpiderMonkey/Gecko C++ 내부에 훅을 적용하여 실제 브라우저와 재현된 Node/Python 코드 간의 서명 함수 인자, JSVMP 명령 스트림, WASM 임포트 경계, 브랜치 수준 차이를 추적합니다. 이로써 취약한 페이지 내 몽키패치를 피할 수 있습니다.
- 모델 독립성 – DeepSeek, GLM, Kimi, MiniMax, Qwen, Claude, OpenAI 등 다양한 LLM 제공업체를 지원하며, OpenAI/Anthropic 호환 엔드포인트도 사용 가능합니다. API 키는 로컬에 저장되어 브라우저에서 직접 사용됩니다.
- 결과 지속성 – 세션, 생성된 스크립트, 메모, 도구 출력은 사용자가 지정한 작업 디렉터리에 저장됩니다. 세션은
.frx-chat.json으로 내보내기/가져오기 가능(API 키 제외). - 이중 단계 출력 – 먼저 블랙박스 사용 가능 버전(모크 환경에서 원본 WASM/JSVMP를 실행하는 Node/Python)을 출력하고, 선택적으로 화이트박스 순수코드 버전(원본 바이너리 없이 알고리즘을 재구현)도 생성할 수 있습니다.
빠른 시작 (5단계)
- 다운로드 – Releases 페이지에서 적절한 설치 파일(Windows exe/zip, macOS dmg, Linux tar.xz)을 다운로드합니다.
- AI 사이드바 열기 – 오른쪽 상단의 별 모양의 "Firefox‑Reverse" 아이콘을 클릭합니다.
- 모델 구성 – 사이드바 설정에서 제공업체, API 키, 모델 이름을 포함한 이름이 지정된 구성 추가.
- 새 세션 생성 – 풀오토 또는 AI 보조 선택.
- 대상 설명 – 페이지 URL, 재현하고자 하는 API 요청, 암호화된 매개변수 이름을 입력합니다. 에이전트는 요청을 캡처하고 생성 코드를 찾으며, 필요한 브라우저 환경을 모크하고 실행 가능한 스크립트를 생성합니다.
피ン거프린트 환경 워크플로우
- 사이드바의 Environment 탭 열기 → Create new (또는
fingerprint.json가져오기). - 환경은
~/.firefox-reverse/environments아래에 고유의 프로필 폴더와 새 Marionette 포트를 갖습니다. - Open을 클릭하여 환경 전환 시 브라우저가 선택된 피인거프린트로 재시작됩니다.
- 피인거프린트 변경 시 환경을 닫고 다시 열거나, 전체 앱을 재시작해야 합니다(메인 프로세스의 경우).
설치 참고사항
- macOS 빌드는 자체 서명되어 있습니다. 첫 실행 시 차단될 수 있습니다.
xattr -dr com.apple.quarantine <app-path>명령을 실행하거나 "항상 열기" 대화상자를 사용하세요. - 일반 사용에는 컴파일이 필요하지 않습니다. 리포지토리는 상류 Firefox에 적용된 패치 세트만 포함합니다. 소스에서 빌드하려면 Firefox 153 소스를 다운로드하고
additions/패치를 적용한 후mach build && mach package를 실행합니다.
법적/책임 사용 안내 이 도구는 보안 연구, 승인된 테스트, CTF, 또는 자체 서비스와의 인터페이스를 위해 의도되었습니다. 타겟 사이트를 분석할 권한이 있어야 하며, 오용에 대한 책임은 저자에게 없습니다.
라이선스 – Mozilla Public License 2.0 (상류 Firefox와 동일)
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- Dispatch