WhiteNightShadow/firefox-reverse

🦊 内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加密参数从黑盒还原成不依赖浏览器的纯算法

Firefox‑Reverse – 基于AI的逆向工程浏览器

是什么 – 一个基于 Firefox (v153) 的定制构建,内置 AI 代理(reverse agent)和 指纹环境管理器。该代理常驻于永久侧边栏,可自动捕获、追踪并解码由混淆 JavaScript、JSVMP 字节码或 WebAssembly 生成的加密请求参数(签名、令牌、风险指纹等),并输出一个独立的 Node.js 或 Python 实现,可在浏览器外复现相同参数。

核心功能

  • AI 代理 – 内置 66 个注册工具,支持页面自动化、网络抓包、代码搜索、WebAPI 追踪、JSVMP/WASM 检查、文件 I/O 和环境控制。支持两种模式:全自动(代理端到端运行)或 AI 辅助(代理提出步骤,用户确认)。
  • 指纹环境 – 每个环境拥有独立的 Firefox 配置文件、独立进程和专用 Marionette 端口,确保 Cookie、存储和自定义浏览器指纹(Navigator、屏幕、DPR、UA-CH、WebGL 供应商/渲染器等)完全隔离。可通过侧边栏创建、导入、编辑、打开、关闭或删除环境。
  • 引擎级观察 – 通过 Hook SpiderMonkey/Gecko C++ 内部,追踪签名函数参数、JSVMP 指令流、WASM 导入边界以及真实浏览器与复现的 Node/Python 代码之间的分支级差异。避免了脆弱的页面内猴子补丁。
  • 模型无关 – 支持大量 LLM 提供商(DeepSeek、GLM、Kimi、MiniMax、Qwen、Claude、OpenAI),以及任何 OpenAI/Anthropic 兼容端点。API 密钥本地存储,由浏览器直接使用。
  • 结果持久化 – 会话、生成脚本、笔记和工具输出保存在用户指定的工作目录中。会话可导出/导入为 .frx-chat.json(不含 API 密钥)。
  • 双阶段输出 – 首先输出 黑盒可用 版本(运行原始 WASM/JSVMP 的 Node/Python,带模拟环境),并可选输出 白盒纯代码 版本,完全重写算法而无需原始二进制文件。

快速入门(5 步)

  1. 下载 – 从 Releases 页面下载合适的安装包(Windows exe/zip、macOS dmg、Linux tar.xz)。
  2. 打开 AI 侧边栏 – 点击右上角星形的“Firefox‑Reverse”图标。
  3. 配置模型 – 在侧边栏设置中添加命名配置,包含提供方、API 密钥和模型名称。
  4. 创建新会话 – 选择 全自动AI 辅助 模式。
  5. 描述目标 – 输入页面 URL、希望复现的 API 请求以及加密参数名称。代理将捕获请求,定位生成代码,模拟所需浏览器环境,并生成可运行脚本。

指纹环境工作流

  • 打开侧边栏的 Environment 标签 → Create new(或导入 fingerprint.json)。
  • 环境将在 ~/.firefox-reverse/environments 下创建独立配置文件夹和全新 Marionette 端口。
  • 点击 Open 切换环境,浏览器将使用选定指纹重启。
  • 修改指纹需关闭并重新打开环境(或重启整个应用以重置主进程)。

安装说明

  • macOS 构建为自签名;首次启动可能被阻止。运行 xattr -dr com.apple.quarantine <app-path> 或使用“无论如何打开”对话框。
  • 正常使用无需编译;仓库仅包含应用于上游 Firefox 的补丁集。从源码构建需拉取 Firefox 153 源码,应用 additions/ 补丁,运行 mach build && mach package

法律/负责任使用 本工具旨在用于安全研究、授权测试、CTF 或与自有服务对接。用户必须获得分析目标网站的权限;作者对滥用行为不承担任何责任。


许可证 – Mozilla Public License 2.0(与上游 Firefox 相同)

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • Dispatch