WhiteNightShadow/firefox-reverse

🦊 内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加密参数从黑盒还原成不依赖浏览器的纯算法

Firefox‑Reverse – AI 驅動的逆向工程瀏覽器

是什麼 – 一個基於 Firefox (v153) 的自訂建構,內建 AI 代理(reverse agent)與 指紋環境管理器。該代理常駐於永久側邊欄,可自動捕獲、追蹤並解碼由混淆 JavaScript、JSVMP 位元碼或 WebAssembly 產生的加密請求參數(簽名、權杖、風險指紋等),並輸出獨立的 Node.js 或 Python 實作,可在瀏覽器外重現相同參數。

核心功能

  • AI 代理 – 內建 66 個註冊工具,支援頁面自動化、網路抓包、程式碼搜尋、WebAPI 追蹤、JSVMP/WASM 檢查、檔案 I/O 與環境控制。支援兩種模式:全自動(代理端對端執行)或 AI 輔助(代理提出步驟,使用者確認)。
  • 指紋環境 – 每個環境擁有獨立的 Firefox 設定檔、獨立行程與專用 Marionette 端口,確保 Cookie、儲存空間與自訂瀏覽器指紋(Navigator、螢幕、DPR、UA-CH、WebGL 供應商/渲染器等)完全隔離。可透過側邊欄建立、匯入、編輯、開啟、關閉或刪除環境。
  • 引擎級觀察 – 透過 Hook SpiderMonkey/Gecko C++ 內部,追蹤簽名函數參數、JSVMP 指令串流、WASM 導入邊界以及真實瀏覽器與重現的 Node/Python 程式碼之間的分支級差異。避免脆弱的頁面內猴子補丁。
  • 模型無關 – 支援大量 LLM 提供商(DeepSeek、GLM、Kimi、MiniMax、Qwen、Claude、OpenAI),以及任何 OpenAI/Anthropic 相容端點。API 金鑰本地儲存,由瀏覽器直接使用。
  • 結果持久化 – 會話、產生的腳本、筆記與工具輸出儲存在使用者指定的工作目錄中。會話可匯出/匯入為 .frx-chat.json(不含 API 金鑰)。
  • 雙階段輸出 – 首先輸出 黑箱可用 版本(執行原始 WASM/JSVMP 的 Node/Python,帶模擬環境),並可選輸出 白箱純程式碼 版本,完全重寫演算法而無需原始二進位檔。

快速入門(5 步)

  1. 下載 – 從 Releases 頁面下載適合的安裝檔(Windows exe/zip、macOS dmg、Linux tar.xz)。
  2. 開啟 AI 頁籤 – 點擊右上角星形的「Firefox‑Reverse」圖示。
  3. 設定模型 – 在頁籤設定中新增命名配置,包含提供者、API 金鑰與模型名稱。
  4. 建立新會話 – 選擇 全自動AI 輔助 模式。
  5. 描述目標 – 輸入頁面 URL、希望重現的 API 請求以及加密參數名稱。代理將捕獲請求,定位生成程式碼,模擬所需瀏覽器環境,並產生可執行腳本。

指紋環境工作流程

  • 開啟頁籤的 Environment 標籤 → Create new(或匯入 fingerprint.json)。
  • 環境將在 ~/.firefox-reverse/environments 下建立獨立設定檔資料夾與全新 Marionette 端口。
  • 點擊 Open 切換環境,瀏覽器將以選定指紋重新啟動。
  • 修改指紋需關閉並重新開啟環境(或重啟整個應用以重置主流程)。

安裝注意事項

  • macOS 建構為自簽名;首次啟動可能被阻止。執行 xattr -dr com.apple.quarantine <app-path> 或使用「無論如何開啟」對話框。
  • 正常使用無需編譯;倉儲僅包含套用至上游 Firefox 的補丁集。從原始碼建構需拉取 Firefox 153 原始碼,套用 additions/ 补丁,執行 mach build && mach package

法律/負責任使用 本工具旨在用於安全研究、授權測試、CTF 或與自有服務介接。使用者必須獲得分析目標網站的授權;作者對濫用行為不承擔任何責任。


授權 – Mozilla Public License 2.0(與上游 Firefox 相同)

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • Dispatch