WhiteNightShadow/camoufox-reverse-mcp

🔧 反检测浏览器 MCP Server | 35 个 JS 逆向工具 + C++ 引擎层 JSVMP 指纹追踪

解決的問題

本專案提供了一個專門的 Model Context Protocol (MCP) 伺服器,使 AI 編程助手(如 Cursor、Claude Code 和 Cline)能夠執行高級 JavaScript 逆向工程。它解決了分析使用反指紋、混淆和 JSVMP(JavaScript 虛擬機)保護的高度受保護網站的問題,這些保護通常會攔截標準的自動化工具。

工作原理

該伺服器與 Camoufox 集成,這是一款基於 Firefox 的反指紋瀏覽器,它在 C++ 引擎層級修改指紋以保持不可檢測性。它透過 MCP 向 AI 助手公開了 35 個工具,使其能夠:

  • 控制瀏覽器:導航、截圖以及與元素互動。
  • 分析腳本:列出、搜尋並檢索頁面原始碼。
  • Hook 與 Trace:向函數注入 Hook(使用 Object.defineProperty 以防止覆蓋)並追蹤執行流。
  • 網路分析:捕獲、過濾和攔截網路請求及其發起者。
  • JSVMP 分析:使用原始碼級插樁(AST 重寫)和執行時探針來分析基於虛擬機的混淆。
  • 引擎級追蹤:透過自定義的 camoufox-reverse 瀏覽器在 C++ 層級追蹤 DOM 屬性存取,從而在不被檢測到的情況下準確查看 JSVMP 正在讀取的內容。

適用對象

  • 逆向工程師:分析複雜 JavaScript 簽名和 API 參數的專業人士。
  • 安全研究人員:研究反機器人和反爬蟲機制的研發人員。
  • AI 輔助開發者:希望自動化發現隱藏 API 邏輯過程的 LLM 驅動 IDE 使用者。

亮點

  • C++ 引擎級指紋偽裝:與 JS 級補丁不同,它使用引擎級欺騙來繞過高級檢測。
  • JSVMP 工具集:專門用於針對基於 VM 的混淆進行 AST 插樁和解釋器 Hook 的工具。
  • 不可檢測的屬性追蹤:能夠在引擎層級追蹤腳本存取了哪些 DOM 屬性,從而繞過 JS 級檢測。
  • 持久化 Hook:Hook 在頁面導航期間得以保持。
  • 全面的工具集:涵蓋從網路捕獲到離線簽章驗證等一切內容的 35 個不同工具。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案