js-reverse vs chrome-devtools MCP 功能对比功能重合对比表 功能领域 chrome-devtools js-reverse 重合情况 页面导航/管理 navigate_page, new_page, list_pages, select_page, close_page navigate_page, new_page, list_pages, s
从抓包到 unidbg:一个 Akamai BMP 移动端接口的离机复现全记录
一次为竞品声量(SOV)分析做的移动端接口逆向:从 FlowTrans 抓包定位接口,到脱离 App 重放,再到 Frida 现场 harvest,最后用 unidbg 把 Akamai BMP 的 x-acf-sensor-data 完全离机现算、闭环验证被服务端接受。 ⚠️ 全文中所有 client_id/client_secret、设备标识、代理账密、目标域名细节均为占位/脱敏,
TencentDB Agent Memory 安装使用教程 — Windows / Linux / macOS 三平台
项目简介TencentDB Agent Memory 是腾讯云开源的 Agent 记忆框架(MIT 协议),解决的核心问题是:怎样减少使用 Agent 时的重复工作——项目背景不用换个 Session 再讲一遍、文档不用每个 Agent 从第一页重读、跑通的做法不用下次再摸索。 1已有信息 → 可复用记忆资产 → 更少 Turns → 更少返工 → 更稳定的结果 记忆分层:L0 原始对话 →
mise 使用教程 — 在 Linux/macOS 上管理 Node/Python 多版本
mise 是什么mise(前身 rtx)是一个用 Rust 编写的开发工具版本管理器:一个命令同时管理 Node.js、Python、Java、Go、Ruby 等 400+ 工具的安装与版本切换。 相比”一个语言一个管理器”(nvm + pyenv + …)或 asdf,mise 的特点是: 内置常用插件,无需额外安装插件 配置即代码:项目根目录的 .mise.toml 提交到 git,团队成员
Armbian Minimal 镜像网络设置指南:systemd-networkd + Netplan
Armbian minimal 镜像没有 NetworkManager,nmcli/nmtui 不可用;本文用 systemd-networkd + Netplan 配置有线、WiFi(DHCP/静态 IP),附 WiFi 问题排查、nmcli 命令对照表和远程 SSH 操作的保命技巧。
Android 抓包实战:mitmweb + pproxy(海外出口)+ Frida 解 SSL Pinning
前言在受限网络里抓一个**只对海外开放、且做了证书固定(SSL Pinning)**的 Android App,常规「装个 CA + 开个代理」是不够的。这篇把一套跑通的组合记录下来: VpnService/TUN 转发:把手机(或指定 App)的流量喂给 mitmproxy; mitmweb upstream 模式 + pproxy:mitmproxy 负责解密,pproxy 负责把
eCapture 使用方法
eCapture 使用方法eCapture 是一款基于 eBPF 的流量观测工具,核心用途是直接抓取 TLS/SSL 明文内容,而不需要像传统 MITM 那样安装 CA 证书。它适合做 Android App 抓包、Go 程序网络分析、以及一些主机侧审计场景。 我自己用下来,最重要的结论只有一个:先判断目标用的是什么 TLS 实现,再决定用哪个模块。选错模块,后面怎么折腾都抓不到。 1.
反检测浏览器内核实战:ruyipage / DrissionPage / camoufox / CloakBrowser
前言在 cookie 池架构里,思路是「真浏览器采放行 cookie → curl_cffi 同出口 IP + 同指纹回放」。浏览器内核负责过质询、拿真实会话,回放侧用 curl_cffi 的 impersonate 复刻内核的 TLS/JA3 指纹。不同防护(Cloudflare / Akamai / PerimeterX / Imperva 等)对内核的
MobaXterm RDP 经 SOCKS5 代理转发(gost + WSL)
背景一批 RDP 服务器(107.150.x.x、152.32.x.x 等,端口 3389)只能通过本地的SOCKS5/HTTP 代理 127.0.0.1:7890(Clash/mihomo 混合端口)访问。目标是让MobaXterm 里的这些 RDP 会话走这个代理,并且能把其中一台分享给局域网内的同事使用。 关键结论:MobaXterm 的 RDP 不支持 SOCKS 代理
Obscura — Rust 编写的轻量级无头浏览器
什么是 ObscuraObscura 是一个用 Rust 编写的开源无头浏览器引擎,专为 web scraping 和 AI agent 自动化场景设计。它通过 V8 引擎执行真实的 JavaScript,支持 Chrome DevTools Protocol (CDP),可作为 Puppeteer 和 Playwright 的替代方案直接使用。 核心优势对比 指标 Obscura Headl
phpbrew 使用教程 — 在 Linux/macOS 上管理多个 PHP 版本
什么是 phpbrewphpbrew 是一个 PHP 版本管理工具,允许你在同一台机器上安装、编译、切换多个 PHP 版本。它从源码编译 PHP,因此你可以自由定制扩展和编译参数,非常适合需要测试不同 PHP 版本兼容性的开发者。 与之类似的还有 phpenv(rbenv 风格)和 phpenv,但 phpbrew 功能最全面,支持的 PHP 版本最广。 安装 phpbrew依赖要求 Linux
curl-impersonate JA3 指纹原理与复现
curl-impersonate JA3 指纹原理与复现前言本文通过实际抓包验证,深入分析 curl-impersonate 的 TLS 指纹生成机制,并完整复现了 curl_chrome110 的 JA3 哈希计算全过程。 环境说明:curl-impersonate 安装于 /root/PycharmProjects/python-api/curl-impersonate/ 一、curl-i
猿人学第21题 — 魔改SM3逆向分析-Claude 分析
猿人学第21题 — 魔改SM3逆向分析1. 目标 地址:https://match.yuanrenxue.cn/match/21 目标:逆向页面中 token 参数的生成算法,脱离浏览器使用 Python 成功请求第一页数据 加密算法:魔改 SM3 2. 抓包分析页面通过 POST 请求 /api/question/21 获取数据,请求参数: 参数 说明 page 页码 page
MCP 作用域完全指南
MCP 作用域完全指南 以 chrome-devtools-mcp 为例,深入理解 local / project / user 三种作用域的配置文件位置与优先级规则 什么是 MCP 作用域在 Claude Code 中,每一个 MCP Server 都必须归属于某个作用域(scope)。作用域决定了两件事: 配置被写入哪个文件 这个 Server 在哪些场景下生效 C
Claude Code 逆向MCP 工具配置指南
前言MCP(Model Context Protocol)允许 Claude Code 调用本地工具和服务。本文记录两个常用的 MCP 工具配置:JSReverser-MCP(JavaScript 逆向分析)和 Chrome DevTools MCP(浏览器控制)。
Mole - macOS 深度清理与系统优化工具
前言macOS 的磁盘清理和系统优化一直是刚需,各种工具 CleanMyMac、DaisyDisk、iStat Menus 各有侧重,但通常需要分别安装。今天介绍一款国产开源工具 Mole,将多个工具的能力合为一体,一个 binary 全搞定。 项目地址:tw93/Mole
一文搭建免费的AI逆向工具链
来源:公众号 Pythonlx(lx777)原文链接:一文搭建免费的AI逆向工具链调研时间:2026-03-23 前言分享一套免费、操作简单、易落地的 AI 逆向工程环境。核心思路是通过逆向相关的 MCP 和 SKILLS 构建 AGENT,让 Trae 的 SOLO 模式更智能化地辅助分析。 1. TRAE IDETRAE 是字节跳动自研的 AI 原生智能开发环境(IDE),主打自然语言生