WhiteNightShadow/hello_js_reverse_skill

🔧 AI-powered JS逆向工程 Skill —— 覆盖加密还原、混淆分析、动态Cookie、WASM逆向、协议对抗等全链路场景,通过 Node.js 实现算法还原与模拟请求。适配 Claude Code / Claude.ai / 其他AI编码工具

해결하는 문제

이 프로젝트는 API 시그니처 복원 및 반봇 보호 회피를 목표로 하는 포괄적인 프레임워크와 도구 세트를 제공합니다. 복잡한 자바스크립트 분석, 브라우저 지문 인식(예: Cloudflare 또는 Akamai) 회피, Node.js 또는 Python에서 암호화 알고리즘 재구현을 위한 자동화된 요청 처리를 해결합니다.

작동 방식

이 시스템은 AI 에이전트(Cursor 또는 Claude Code 등)의 "스킬"으로 작동하며, camoufox-reverse MCP 서버와 통합되어 통합된 워크플로우를 제공합니다. C++ 엔진 레벨의 반감지 브라우저(Camoufox)를 사용하여 네트워크 캡처, 소스 코드 위치, Hook 디버깅을 수행하고, 분석 전략 및 템플릿 라이브러리와 결합합니다. 일반적인 프로세스는 다음과 같습니다:

  1. 분석: MCP 도구를 사용하여 코드 검색, Hook 삽입, 함수 호출 추적.
  2. 결정: 반봇 유형(시그니처 기반, 행동 기반, 순수 오브스커레이션) 판단.
  3. 구현: 제공된 템플릿을 사용하여 Node.js(crypto 또는 vm 사전 환경) 또는 Python(pycryptodome 또는 curl_cffi)에서 로직 구현.

대상 사용자

  • 웹 리버스 엔지니어링을 수행하는 보안 연구자 및 개발자.
  • 고도의 반봇 시스템을 회피해야 하는 스크래퍼를 개발하는 데이터 엔지니어.
  • 서버 사이드 언어에서 복잡한 JS 기반 암호화 또는 시그니처 로직을 재현해야 하는 개발자.

주요 특징

  • 이중 언어 지원: Node.js 및 Python용 즉시 사용 가능한 템플릿 제공.
  • 고급 디오브스커레이션: 소스 레벨 인스트루멘테이션을 통한 OB 오브스커레이션, 제어 흐름 평탄화, JSVMP(JavaScript 가상 머신 보호) 대응 전략.
  • 반감지 통합: 엔진 레벨 지문 마스킹을 위한 Camoufox 활용으로 고수준 보호 회피.
  • 쿠키 속성 부여: HTTP 헤더와 자바스크립트를 통해 설정된 쿠키를 구분하는 전용 도구.
  • WASM 지원: WebAssembly 암호화 모듈 리버스 엔지니어링을 위한 도구 및 가이드 제공.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트