GitHub - WhiteNightShadow/hello_js_reverse_skill: AI-powered JS逆向工程 Skill
GitHub - WhiteNightShadow/hello_js_reverse_skill: AI-powered JS逆向工程 Skill
分类 AI智能 / AI工具 预判分类 逆向工程


网站介绍
该GitHub仓库提供AI-powered JS逆向工程Skill,适配Claude Code、Claude.ai及各类AI编码工具。功能涵盖加密算法还原、代码混淆分析、动态Cookie处理、WASM逆向及协议对抗等场景,通过Node.js实现算法还原与模拟请求,帮助开发者高效开展JavaScript逆向工程研究。
备注说明

JS 逆向分析 Skill

面向 Web 逆向分析与接口签名还原场景的 Skill,围绕 camoufox-reverse MCP 构建单一工作流:先用 Camoufox 反检测浏览器完成网络捕获、源码定位、Hook 调试与反检测验证,再按需落地到 Node.js 或 Python 算法还原与自动化调用。

核心能力

  • 双语言算法还原: Node.js (crypto / crypto-js) 与 Python (hashlib / pycryptodome) 双路径实现
  • 加密算法还原: MD5/SHA/AES/DES/RSA/HMAC/Base64 等常见加密算法的纯算法复现
  • JS 混淆还原: OB混淆、控制流平坦化、eval打包、自定义VM/JSVMP 等混淆类型的分析策略
  • JSVMP 行为追踪: Hook/插桩/日志/源码级插桩四板斧(v2.5.0 新增第四板斧),从行为层面追踪 JS 虚拟机保护的签名生成链路,对RS 5/6、Akamai sensor_data、webmssdk、obfuscator.io 通用有效(详见专项指南)
  • Cookie 归因分析: analyzecookiesources 融合 HTTP Set-Cookie 与 JS document.cookie 日志,一次性解答"这个 Cookie 到底是谁写的"(v2.5.0 新增)
  • 反爬类型分档决策(v2.6.0):签名型(RS/Akamai)/ 行为型(TK/JY)/ 纯混淆 三类反爬的工具路径完全不同,内置顶层决策框架,避免"observer effect 破坏签名"的经典陷阱
  • 动态 Cookie 逆向: eval首包、api预热、浏览器指纹等 Cookie 生成机制的破解
  • WASM 逆向: WebAssembly 加密模块的加载、环境补全和调用
  • 协议层对抗: TLS 指纹检测、HTTP/2 强制、频率限制等协议层防护的应对
  • 反检测浏览器: Camoufox C++ 引擎级指纹伪装,绕过 Cloudflare/RS/JY等反爬检测
  • 单 MCP 工作流: 统一使用 camoufox-reverse 完成源码搜索、Hook 注入、函数追踪、网络分析、请求拦截与反检测验证
  • 错误排查体系: 完整的请求失败排查流程和签名值不一致排查方法论
  • Codex/Claude Code 完整适配: 内置 Agent 授权指令框架,确保 AI 全力协助完成分析任务

快速使用

方式一:AI 对话框直接安装(推荐)

在你的 AI 编码工具(Cursor / Claude Code / codex 等)的对话框中输入:
帮我安装下这个skill:hellojsreverse_skill
项目地址:https://github.com/WhiteNightShadow/hellojsreverse_skill
AI 会自动完成下载、配置,并在后续 JS 逆向相关任务中自动调用该 Skill。

方式二:手动安装

将本仓库克隆到对应 AI 工具的 skills 目录下: Cursor:
bash
git clone https://github.com/WhiteNightShadow/hellojsreverseskill.git ~/.cursor/skills/hellojsreverseskill
Claude Code(Codex CLI):
bash
git clone https://github.com/WhiteNightShadow/hellojsreverseskill.git ~/.codex/skills/hellojsreverseskill
VSCode(Copilot / Cline 等插件):
bash
git clone https://github.com/WhiteNightShadow/hellojsreverseskill.git ~/.vscode/skills/hellojsreverseskill
> 安装完成后,AI Agent 会自动读取 SKILL.md 获取 JS 逆向分析能力。当你在对话中涉及接口签名分析、反爬对抗、动态 Cookie、混淆 JS、WASM 或浏览器环境调试等场景时,Skill 会自动激活。

项目结构

``` hellojsreverse_skill/ ├── SKILL.md # 技能定义(AI Agent 读取的核心文件) ├── README.md # 项目文档 │ ├── references/ # 参考文档(深度背景,按需读取) │ ├── workflow-overview.md # 工作流总览与解法模式决策树 │ ├── phase-details.md # Phase 0-5 详细操作(v3.3.0 起以 SKILL.md 为准) │ ├── mcp-cookbook.md # MCP 工具场景手册(v3.3.0 起以 SKILL.md 为准) │ ├── mcp-tool-reference.md # MCP 工具名迁移映射 │ ├── experience-rules-full.md # 经验法则完整版(v3.3.0 起以 SKILL.md 为准) │ ├── path-a-four-tools.md # 路径 A 四板斧详细步骤 │ ├── path-b-env-emulation.md # 路径 B 环境伪装六步法 │ ├── jsvmp-analysis.md # JSVMP 字节码分析 │ ├── jsvmp-source-instrumentation.md # 源码级插桩专项 │ ├── jsdom-env-patches.md # jsdom 环境补丁模板 │ ├── common-pitfalls.md # 反模式清单 │ ├── crypto-patterns.md # 加密算法识别与还原代码 │ ├── obfuscation-guide.md # JS 混淆类型识别与还原策略 │ ├── hook-techniques.md # Hook 技术大全 │ ├── anti-debug.md # 反调试对抗手册 │ ├── environment-patch.md # 环境补全指南 │ ├── protocol-analysis.md # 协议层分析 │ └── troubleshooting.md # 错误排查指南 │ ├── cases/ # 经验案例库(唯一经验库) │ ├── README.md # 高频站点速查表 │ ├── _template.md # 新案例模板 │ └── *.md # 各站点/场景案例 │ ├── scripts/ # 工具脚本 │ ├── check-deps.sh # 环境依赖检查(Node.js + Python) │ ├── sandbox-runner.js # VM 沙箱执行器(CLI工具) │ ├── hook-generator.js # Hook 代码生成器(10种Hook模板) │ └── crypto-identifier.js # 加密算法识别器(密文特征分析) │ ├── templates/ # 项目模板(按解法模式和语言分类) │ ├── node-request/ # 模式A (Node.js):纯算法还原 │ │ ├── main.js │ │ ├── utils/encrypt.js │ │ ├── utils/request.js ...
获取时间 2026-08-14T03:11:17+00:00
本网址已被浏览 59 次
关键词 JS逆向 加密还原 混淆分析 动态Cookie WASM逆向 协议对抗 Node.js AI Skill
小标签 JS逆向 AI工具 Node.js 安全研究
暂无截图,待自动生成。
头像
暂无评论,快来抢沙发吧!