WhiteNightShadow/hello_js_reverse_skill
🔧 AI-powered JS逆向工程 Skill —— 覆盖加密还原、混淆分析、动态Cookie、WASM逆向、协议对抗等全链路场景,通过 Node.js 实现算法还原与模拟请求。适配 Claude Code / Claude.ai / 其他AI编码工具
解决的问题
本项目提供一个全面的框架和工具集,专门用于Web逆向工程,重点解决API签名恢复和反机器人保护绕过问题。它应对了分析混淆JavaScript的困难,绕过浏览器指纹识别(如Cloudflare或Akamai),以及在Node.js或Python中重建加密算法以实现自动化请求的挑战。
工作原理
该系统作为AI代理(如Cursor或Claude Code)的“技能”运行,与camoufox-reverse MCP服务器集成,提供统一的工作流。它结合了C++引擎级反检测浏览器(Camoufox)用于网络抓包、源码定位和Hook调试,以及分析策略和模板库。典型流程包括:
- 分析:使用MCP工具搜索代码、注入Hook、追踪函数调用。
- 决策:判断反机器人类型(基于签名、基于行为,或纯混淆)。
- 实现:使用提供的模板在Node.js(通过
crypto或vm沙箱)或Python(通过pycryptodome或curl_cffi)中实现逻辑。
适用人群
- 执行Web逆向工程的安全研究人员和开发者。
- 需要绕过复杂反机器人系统的数据工程师,用于构建爬虫。
- 需要在服务端语言中复现复杂JS加密或签名逻辑的开发者。
核心亮点
- 双语言支持:提供即用型的Node.js和Python实现模板。
- 高级去混淆能力:通过源码级注入,应对OB混淆、控制流平坦化和JSVMP(JavaScript虚拟机保护)。
- 反检测集成:利用Camoufox实现引擎级指纹伪装,绕过高级防护机制。
- Cookie归属分析:专用工具用于区分通过HTTP头和JavaScript设置的Cookie。
- WASM支持:提供WebAssembly加密模块逆向工程的工具和指南。
相关
- 项目
- 项目
- 项目
- 项目
- 项目