WhiteNightShadow/camoufox-reverse-mcp
🔧 反检测浏览器 MCP Server | 35 个 JS 逆向工具 + C++ 引擎层 JSVMP 指纹追踪
解决的问题
本项目提供了一个专门的 Model Context Protocol (MCP) 服务器,使 AI 编程助手(如 Cursor、Claude Code 和 Cline)能够执行高级 JavaScript 逆向工程。它解决了分析使用反指纹、混淆和 JSVMP(JavaScript 虚拟机)保护的高度受保护网站的问题,这些保护通常会拦截标准的自动化工具。
工作原理
该服务器与 Camoufox 集成,这是一款基于 Firefox 的反指纹浏览器,它在 C++ 引擎级别修改指纹以保持不可检测性。它通过 MCP 向 AI 助手公开了 35 个工具,使其能够:
- 控制浏览器:导航、截屏以及与元素交互。
- 分析脚本:列出、搜索并检索页面源代码。
- Hook 与 Trace:向函数注入 Hook(使用
Object.defineProperty以防止覆盖)并追踪执行流。 - 网络分析:捕获、过滤和拦截网络请求及其发起者。
- JSVMP 分析:使用源码级插桩(AST 重写)和运行时探针来分析基于虚拟机的混淆。
- 引擎级追踪:通过自定义的
camoufox-reverse浏览器在 C++ 级别追踪 DOM 属性访问,从而在不被检测到的情况下准确查看 JSVMP 正在读取的内容。
适用对象
- 逆向工程师:分析复杂 JavaScript 签名和 API 参数的专业人士。
- 安全研究人员:研究反机器人和反爬虫机制的人员。
- AI 辅助开发者:希望自动化发现隐藏 API 逻辑过程的 LLM 驱动 IDE 使用者。
亮点
- C++ 引擎级指纹伪装:与 JS 级补丁不同,它使用引擎级欺骗来绕过高级检测。
- JSVMP 工具集:专门用于针对基于 VM 的混淆进行 AST 插桩和解释器 Hook 的工具。
- 不可检测的属性追踪:能够在引擎级别追踪脚本访问了哪些 DOM 属性,从而绕过 JS 级检测。
- 持久化 Hook:Hook 在页面导航期间得以保持。
- 全面的工具集:涵盖从网络捕获到离线签名验证等一切内容的 35 个不同工具。
相关
- 项目
- 项目
- 项目
- 项目
- 项目