WhiteNightShadow/hello_js_reverse_skill

🔧 AI-powered JS逆向工程 Skill —— 覆盖加密还原、混淆分析、动态Cookie、WASM逆向、协议对抗等全链路场景,通过 Node.js 实现算法还原与模拟请求。适配 Claude Code / Claude.ai / 其他AI编码工具

解決的問題

本專案提供一個全面的框架與工具集,專注於Web逆向工程,重點解決API簽名還原與反機器人防護繞過問題。它應對分析混淆JavaScript的困難,繞過瀏覽器指紋識別(如Cloudflare或Akamai),以及在Node.js或Python中重建加密演算法以實現自動化請求的挑戰。

工作原理

該系統作為AI代理(如Cursor或Claude Code)的「技能」運行,與camoufox-reverse MCP伺服器整合,提供統一的工作流程。它結合C++引擎級反偵測瀏覽器(Camoufox)用於網路抓包、原始碼定位與Hook除錯,以及分析策略與範本庫。典型流程包括:

  1. 分析:使用MCP工具搜尋程式碼、注入Hook、追蹤函數呼叫。
  2. 決策:判斷反機器人類型(基於簽名、基於行為,或純混淆)。
  3. 實作:使用提供的範本在Node.js(透過cryptovm沙箱)或Python(透過pycryptodomecurl_cffi)中實作邏輯。

適用對象

  • 執行Web逆向工程的安全研究人員與開發者。
  • 需要繞過複雜反機器人系統的資料工程師,用於建構爬蟲。
  • 需要在伺服器端語言中複現複雜JS加密或簽名邏輯的開發者。

核心亮點

  • 雙語言支援:提供即用型的Node.js與Python實作範本。
  • 高階去混淆能力:透過原始碼級注入,應對OB混淆、控制流程平坦化與JSVMP(JavaScript虛擬機保護)。
  • 反偵測整合:利用Camoufox實現引擎級指紋偽裝,繞過高階防護機制。
  • Cookie歸屬分析:專用工具用於區分透過HTTP頭與JavaScript設定的Cookie。
  • WASM支援:提供WebAssembly加密模組逆向工程的工具與指南。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案