WhiteNightShadow/hello_js_reverse_skill
🔧 AI-powered JS逆向工程 Skill —— 覆盖加密还原、混淆分析、动态Cookie、WASM逆向、协议对抗等全链路场景,通过 Node.js 实现算法还原与模拟请求。适配 Claude Code / Claude.ai / 其他AI编码工具
解決的問題
本專案提供一個全面的框架與工具集,專注於Web逆向工程,重點解決API簽名還原與反機器人防護繞過問題。它應對分析混淆JavaScript的困難,繞過瀏覽器指紋識別(如Cloudflare或Akamai),以及在Node.js或Python中重建加密演算法以實現自動化請求的挑戰。
工作原理
該系統作為AI代理(如Cursor或Claude Code)的「技能」運行,與camoufox-reverse MCP伺服器整合,提供統一的工作流程。它結合C++引擎級反偵測瀏覽器(Camoufox)用於網路抓包、原始碼定位與Hook除錯,以及分析策略與範本庫。典型流程包括:
- 分析:使用MCP工具搜尋程式碼、注入Hook、追蹤函數呼叫。
- 決策:判斷反機器人類型(基於簽名、基於行為,或純混淆)。
- 實作:使用提供的範本在Node.js(透過
crypto或vm沙箱)或Python(透過pycryptodome或curl_cffi)中實作邏輯。
適用對象
- 執行Web逆向工程的安全研究人員與開發者。
- 需要繞過複雜反機器人系統的資料工程師,用於建構爬蟲。
- 需要在伺服器端語言中複現複雜JS加密或簽名邏輯的開發者。
核心亮點
- 雙語言支援:提供即用型的Node.js與Python實作範本。
- 高階去混淆能力:透過原始碼級注入,應對OB混淆、控制流程平坦化與JSVMP(JavaScript虛擬機保護)。
- 反偵測整合:利用Camoufox實現引擎級指紋偽裝,繞過高階防護機制。
- Cookie歸屬分析:專用工具用於區分透過HTTP頭與JavaScript設定的Cookie。
- WASM支援:提供WebAssembly加密模組逆向工程的工具與指南。
相關
- 專案
- 專案
- 專案
- 專案
- 專案