WhiteNightShadow/camoufox-reverse-mcp
🔧 反检测浏览器 MCP Server | 35 个 JS 逆向工具 + C++ 引擎层 JSVMP 指纹追踪
解決的問題
本專案提供了一個專門的 Model Context Protocol (MCP) 伺服器,使 AI 編程助手(如 Cursor、Claude Code 和 Cline)能夠執行高級 JavaScript 逆向工程。它解決了分析使用反指紋、混淆和 JSVMP(JavaScript 虛擬機)保護的高度受保護網站的問題,這些保護通常會攔截標準的自動化工具。
工作原理
該伺服器與 Camoufox 集成,這是一款基於 Firefox 的反指紋瀏覽器,它在 C++ 引擎層級修改指紋以保持不可檢測性。它透過 MCP 向 AI 助手公開了 35 個工具,使其能夠:
- 控制瀏覽器:導航、截圖以及與元素互動。
- 分析腳本:列出、搜尋並檢索頁面原始碼。
- Hook 與 Trace:向函數注入 Hook(使用
Object.defineProperty以防止覆蓋)並追蹤執行流。 - 網路分析:捕獲、過濾和攔截網路請求及其發起者。
- JSVMP 分析:使用原始碼級插樁(AST 重寫)和執行時探針來分析基於虛擬機的混淆。
- 引擎級追蹤:透過自定義的
camoufox-reverse瀏覽器在 C++ 層級追蹤 DOM 屬性存取,從而在不被檢測到的情況下準確查看 JSVMP 正在讀取的內容。
適用對象
- 逆向工程師:分析複雜 JavaScript 簽名和 API 參數的專業人士。
- 安全研究人員:研究反機器人和反爬蟲機制的研發人員。
- AI 輔助開發者:希望自動化發現隱藏 API 邏輯過程的 LLM 驅動 IDE 使用者。
亮點
- C++ 引擎級指紋偽裝:與 JS 級補丁不同,它使用引擎級欺騙來繞過高級檢測。
- JSVMP 工具集:專門用於針對基於 VM 的混淆進行 AST 插樁和解釋器 Hook 的工具。
- 不可檢測的屬性追蹤:能夠在引擎層級追蹤腳本存取了哪些 DOM 屬性,從而繞過 JS 級檢測。
- 持久化 Hook:Hook 在頁面導航期間得以保持。
- 全面的工具集:涵蓋從網路捕獲到離線簽章驗證等一切內容的 35 個不同工具。
相關
- 專案
- 專案
- 專案
- 專案
- 專案