WhiteNightShadow/camoufox-reverse-mcp

🔧 反检测浏览器 MCP Server | 35 个 JS 逆向工具 + C++ 引擎层 JSVMP 指纹追踪

解决的问题

本项目提供了一个专门的 Model Context Protocol (MCP) 服务器,使 AI 编程助手(如 Cursor、Claude Code 和 Cline)能够执行高级 JavaScript 逆向工程。它解决了分析使用反指纹、混淆和 JSVMP(JavaScript 虚拟机)保护的高度受保护网站的问题,这些保护通常会拦截标准的自动化工具。

工作原理

该服务器与 Camoufox 集成,这是一款基于 Firefox 的反指纹浏览器,它在 C++ 引擎级别修改指纹以保持不可检测性。它通过 MCP 向 AI 助手公开了 35 个工具,使其能够:

  • 控制浏览器:导航、截屏以及与元素交互。
  • 分析脚本:列出、搜索并检索页面源代码。
  • Hook 与 Trace:向函数注入 Hook(使用 Object.defineProperty 以防止覆盖)并追踪执行流。
  • 网络分析:捕获、过滤和拦截网络请求及其发起者。
  • JSVMP 分析:使用源码级插桩(AST 重写)和运行时探针来分析基于虚拟机的混淆。
  • 引擎级追踪:通过自定义的 camoufox-reverse 浏览器在 C++ 级别追踪 DOM 属性访问,从而在不被检测到的情况下准确查看 JSVMP 正在读取的内容。

适用对象

  • 逆向工程师:分析复杂 JavaScript 签名和 API 参数的专业人士。
  • 安全研究人员:研究反机器人和反爬虫机制的人员。
  • AI 辅助开发者:希望自动化发现隐藏 API 逻辑过程的 LLM 驱动 IDE 使用者。

亮点

  • C++ 引擎级指纹伪装:与 JS 级补丁不同,它使用引擎级欺骗来绕过高级检测。
  • JSVMP 工具集:专门用于针对基于 VM 的混淆进行 AST 插桩和解释器 Hook 的工具。
  • 不可检测的属性追踪:能够在引擎级别追踪脚本访问了哪些 DOM 属性,从而绕过 JS 级检测。
  • 持久化 Hook:Hook 在页面导航期间得以保持。
  • 全面的工具集:涵盖从网络捕获到离线签名验证等一切内容的 35 个不同工具。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目