AI + JS 逆向工具 & 技能库全景调研
本文最后更新于:2026年7月24日 晚上
前言
AI 代码助手(Claude Code、Codex 等)搭配 Skill/MCP 扩展,正在把 JS 逆向从”苦力活”变成”指挥活”。本文调研 10 个 GitHub 上公开的相关项目,涵盖 AI 技能库(Skill)和专业逆向工具,方便按需选用。
调研时间:2026-03-23
数据来源:各项目 GitHub README
一览表
🤖 AI 技能库(Skill)
| 项目 | 方向 | 核心能力 | 适用场景 |
|---|---|---|---|
| 715494637/reverse-skill | Web JS 逆向 | 请求链证据化、AST 恢复、JSVMP、WASM、worker | 复杂站点签名、登录链、风控链路 |
| zhizhuodemao/ai-reverse-toolkit | Web/JS 全栈 | find-crypto-entry、env-patch、AST 解混淆 | 加密入口定位、补环境 |
| Fausto-404/js-reverse-automation–skill | JS 逆向自动化 | JSRPC + Flask + autoDecoder 全自动链路 | 需要对接 Burp 的完整逆向 |
| wuji66dde/jshook-skill | JS 逆向 | 20+ 混淆类型、CDP 调试、Hook 注入、反检测 | 混淆代码还原、浏览器调试 |
| P4nda0s/reverse-skills | 二进制/IDA 联动 | IDA 导出 + 符号/结构体重建 | Native 层 + 混合样本 |
| SimoneAvogadro/android-reverse-engineering-skill | Android APK | jadx 反编译、Retrofit API 提取 | APP 逆向(非 JS) |
| vgrichina/re-skill | 复古游戏 ROM | ROM 架构分析、资源提取、Web 移植 | 游戏逆向( NES/GB/DOS) |
| betab0t/skills | 通用 RE | GDB 非阻塞调试等 | C/C++/Rust 调试(非 JS) |
🔧 专业逆向工具
| 项目 | 方向 | 核心能力 | 适用场景 |
|---|---|---|---|
| trace-ui | ARM64 Trace 可视化 | 千万行级流畅浏览、反向污点追踪、调用树折叠 | 固件/native 逆向 |
| jshookmcp | JS Hook + MCP 服务器 | 290+ 内置工具、17+ 领域、浏览器自动化 | Web/JS 逆向、浏览器自动化 |
第一部分:AI 技能库(Skill)详解
715494637/reverse-skill
🔗 https://github.com/715494637/reverse-skill
📌 方向:Web JS 逆向(最全面)
定位:面向真实浏览器样本的 JS 逆向统一入口,覆盖从请求链追踪到算法还原的全链路。
核心能力:
- 请求链证据化:围绕目标请求,建立触发动作→上游依赖→字段写入→状态消费的完整证据链
- 写边界证明:定位动态字段、请求头、Cookie、消息对象的真实 writer/builder/sink
- 壳层恢复:JSVMP、AST 混淆、worker、WASM、webpack/runtime、协议封装
- 运行时对齐:识别风控分支、指纹、执行时序造成的偏差
- 检查点验证:固定样本,对齐输入输出形成可交付结论
接入:js-reverse-mcp,通过 MCP 连接真实浏览器采集运行时数据。
交付形式:Node.js 生成加密参数 + Python 调度和发请求。
推荐最小输入:URL + 接口/字段 + 触发方式 + 当前现象 + 约束(是否允许补环境、是否纯算法)
亮点:有交接文档机制(reverse-records/请求链路.md),会话压缩后可持续接续。
zhizhuodemao/ai-reverse-toolkit
🔗 https://github.com/zhizhuodemao/ai-reverse-toolkit
📌 方向:Web/JS 逆向框架
定位:”让 AI 成为独立的逆向分析员”——不只是写代码,而是让 AI 自己判断该搜什么、断在哪、怎么追踪、怎么补环境。
核心理念:MCP 工具给 AI 一双手,Skill 给 AI 一个脑子。
Skill 矩阵:
| Skill | 功能 | 输入 | 输出 |
|---|---|---|---|
find-crypto-entry |
定位加密入口(静态搜索 + XHR 断点) | 参数名(如 x-sign) | 脚本 URL + 函数位置 + 调用链 + 加密类型 |
env-patch |
补环境(Proxy 监控 + webpack 提取) | 已知加密入口 | 可独立运行的 sign.js |
ast-deobfuscate |
AST 解混淆(Babel 还原) | 混淆 JS 文件 | 可读 JS 文件 |
skill-creator |
创建/优化 Skill | 需求描述 | 完整 Skill 文件 |
配套 Rules:js-reverse.md — JS 逆向技术手册,6 阶段流程 + 算法识别表 + MCP 工具速查。
案例:知乎 x-zse-96 签名逆向,3 条指令,15 分钟,Python 验证 200+ 文章。
Fausto-404/js-reverse-automation–skill
🔗 https://github.com/Fausto-404/js-reverse-automation--skill
📌 方向:JS 逆向自动化(工程化)
定位:JSRPC + Flask + autoDecoder 方案的前端 JS 逆向自动化,目标是”高自动化”,人员只需下指令 + 配置 Burp。
核心能力:
- 基于 MCP 连接真实浏览器,触发并跟踪 JS 加密/签名链路
- 自动定位 sign/enc/token 等关键参数生成入口
- 自动生成 JSRPC 注入与注册代码
- 自动生成 Python Flask 代理代码
- 输出 Burp autoDecoder 对接说明
- 支持 AntiDebug_Breaker 的 11 项反调试能力
工作流(4 阶段):
1 | |
适用场景:需要快速落地签名参数逆向 + 封装为可复用代码 + 与 Burp 联动。
wuji66dde/jshook-skill
🔗 https://github.com/wuji66dde/jshook-skill
📌 方向:JS 逆向(偏调试/HOOK)
定位:AI 驱动的 JavaScript 逆向工程 CLI 工具,深度集成 CDP(Chrome DevTools Protocol)。
核心能力:
| 功能 | 说明 |
|---|---|
| 智能代码收集 | 摘要/优先级/增量模式,防止 token 溢出 |
| AI 反混淆 | 20+ 混淆类型,自动还原代码 |
| 代码理解 | AI 语义分析和业务逻辑提取 |
| 加密检测 | AES/RSA/MD5/SHA 及自定义算法识别 |
| CDP 调试器 | 断点、单步、变量查看、监视表达式 |
| Hook 注入 | 函数拦截、网络监控、属性劫持 |
| 反检测伪装 | 16 项反检测功能、5 种平台预设、指纹伪造 |
| DOM 检查 | 元素查询、结构分析、可点击元素定位 |
技术栈:TypeScript + Node.js,需要 OpenAI 或 Anthropic API Key。
注意:是独立 CLI 工具(非纯 Skill 文件),需要 npm install && npm run build。
P4nda0s/reverse-skills
🔗 https://github.com/P4nda0s/reverse-skills
📌 方向:二进制逆向 + IDA 联动
定位:为 IDA-NO-MCP 设计的 Claude Code 技能盘,从 IDA 导出反编译结果供 AI 分析。
Skill:
| Skill | 功能 |
|---|---|
/reverse-engineering:rev-symbol |
从导出表/导入表或反编译代码分析函数符号 |
/reverse-engineering:rev-struct |
从反编译函数重建数据结构 |
导出结构:
1 | |
适用场景:Native 层混合样本(JS + SO),需要 IDA 深度分析后联动 AI。
SimoneAvogadro/android-reverse-engineering-skill
🔗 https://github.com/SimoneAvogadro/android-reverse-engineering-skill
📌 方向:Android APK 逆向(非 JS)
定位:Claude Code Skill,自动反编译 APK/XAPK/JAR/AAR 并提取 HTTP API 痕迹。
核心能力:
- jadx / Vineflower 反编译
- 提取 Retrofit 端点、OkHttp 调用、硬编码 URL
- 追踪 Activities→ViewModels→Repository→HTTP 的调用链
- 分析混淆代码(ProGuard/R8)
工具链:Java JDK 17+、jadx(必选)、Vineflower(推荐)、dex2jar(可选)
注意:这是 Android 方向,非 JS 逆向,但展示了 AI + 逆向 Skill 的跨平台扩展思路。
vgrichina/re-skill
🔗 https://github.com/vgrichina/re-skill
📌 方向:复古游戏 ROM 逆向
定位:Claude Code Skill,引导”逆向→标注→资源提取→Web 移植”全流程。
核心能力:
- 启动新逆向项目:
/re path/to/rom.nes - 继续任务:
/re(自动挑下一个未完成任务) re_loop.sh:自主循环直到所有任务完成
已支持平台:NES (6502)、Game Boy (SM83)、DOS MZ (8086)
添加新平台:只需写 tools/instruction_set.py(CPU 指令集),其余自动适配。
betab0t/skills
🔗 https://github.com/betab0t/skills
📌 方向:通用 RE 工具集
定位:AI 编码助手的逆向工程技能集合(不只是 JS)。
主要 Skill:
gdb:GNU Debugger 非阻塞调试,AI 调试 C/C++/Rust 进程时不会卡在断点上
特点:与具体 AI 工具无关(Cursor、Claude Code、Gemini CLI 通用),通过 npx add-skill 安装。
第二部分:专业逆向工具
trace-ui — 高性能 ARM64 Trace 可视化分析工具
🔗 https://github.com/imj01y/trace-ui
📌 方向:ARM64 Trace 可视化
技术栈: Tauri 2 + React + TypeScript + Rust
平台: macOS / Windows / Linux
核心功能
专为安全研究员设计,支持千万行到亿行级 ARM64 trace 的流畅浏览。
- 大规模 Trace 浏览 — 虚拟滚动 + mmap 零拷贝,内存占用恒定
- 函数调用树折叠 — 自动识别 BL/BLR/RET 构建调用树,按层级折叠/展开
- 反向污点追踪 — 从寄存器或内存地址反向切片追踪数据依赖,支持数据依赖/控制依赖独立开关
- 字符串提取 — 自动从内存写操作中提取运行时字符串,支持 XRefs 交叉引用
- 寄存器 & 内存面板 — 实时查看任意指令处的寄存器值和内存 Hex Dump
- DEF/USE 箭头连线 — 可视化寄存器值在指令间的传播路径
- 函数重命名 — 右键自定义别名,持久化到本地
- 高亮与注释 — 5 色高亮、删除线、隐藏行、行内注释
支持的 Trace 格式
- unidbg 格式 — 包含时间戳、PC 地址、反汇编指令及寄存器值
- GumTrace 格式 — 基于 Frida Stalker 的真机 trace 工具输出
性能表现
首次打开 2400 万行 trace 索引构建约 15 秒,构建完成后自动缓存,再次打开秒级加载。
安装构建
1 | |
适用场景
逆向工程师在做 trace 日志分析时,不再只能依赖文本一行一行硬看,适合想要更轻松理解程序执行逻辑的安全研究员。
jshookmcp — 全能 JavaScript Hook 与分析 MCP 服务器
🔗 https://github.com/vmoranv/jshookmcp
📌 方向:JavaScript Hook + MCP 服务器
技术栈: TypeScript / Node.js 20+ / MCP
文档: https://vmoranv.github.io/jshookmcp/
核心亮点
一个 MCP 服务器,提供 290+ 内置工具,覆盖 17+ 领域,开箱即用。
主要功能领域
- 🤖 AI 驱动分析 — LLM 辅助 JavaScript 逆向、加密算法检测、AST 级代码理解
- 🌐 浏览器自动化 — Chromium / Camoufox 浏览器控制、CDP 调试、网络拦截
- 🛡️ 反调试对抗 — 内置 debugger 语句规避、时间检测绕过、headless bot 指纹识别对抗
- 🧩 动态扩展 — 从
plugins/和workflows/目录热加载扩展 - 🔧 逆向工具链 — WASM 反汇编、二进制熵分析、内存扫描、Burp Suite / Ghidra / IDA Pro 桥接
- ⚡ 高效工具发现 — BM25 搜索驱动,tool-schema 初始化从 40K+ tokens 降至 ~3K tokens
工具分层机制
内置三种配置档(search / workflow / full),支持按需渐进式扩展能力:
search_tools— BM25 搜索工具列表,按相关性排序activate_tools/activate_domain— 按需激活具体工具或整个领域boost_profile— 批量升级工具配置档
安装使用
1 | |
适用场景
需要快速 Hook JavaScript、浏览器逆向、加密算法分析、WASM 调试、以及将逆向能力接入 AI 辅助分析流程的工程师。
横向对比
JS 逆向 AI 技能库专项对比
| 维度 | reverse-skill | ai-reverse-toolkit | js-reverse-automation–skill | jshook-skill |
|---|---|---|---|---|
| 混淆恢复 | ✅ JSVMP/AST | ✅ AST | 侧重 JSRPC | ✅ 20+ 类型 |
| 补环境 | ✅ | ✅ Proxy+webpack | ✅ JSRPC+Flask | ❌ |
| 请求链追踪 | ✅ 证据化 | ✅ find-crypto-entry | ✅ phase1 | ✅ CDP |
| Burp 集成 | Python 手动 | 手动 | ✅ autoDecoder | ❌ |
| MCP 依赖 | js-reverse-mcp | js-reverse-mcp | chrome-devtools-mcp | 独立 CLI |
| 自动化程度 | 高 | 高 | 最高(全自动) | 中 |
| 适合场景 | 复杂站点 | 加密定位为主 | 工程化交付 | 混淆还原为主 |
工具类专项对比
| 维度 | trace-ui | jshookmcp |
|---|---|---|
| 定位 | ARM64 Trace 可视化 | JavaScript Hook + MCP 服务器 |
| 技术栈 | Tauri 2 (Rust + React) | Node.js + TypeScript |
| 核心场景 | 固件/native 逆向 | Web/JS 逆向、浏览器自动化 |
| 扩展方式 | 工具自身持续迭代 | 插件 + 工作流热加载 |
| AI 集成 | 规划中 | 深度集成 MCP,LLM 辅助分析 |
实战中的反混淆工具
除了 AI Skill/MCP 的”高配”路线,真正在业内活跃使用的,是几个专门的反混淆工具(内部用 Babel 做 AST 操作,但不是以 babel-plugin-* 命名发布)。
社区活跃维护的工具
| 工具 | 专精方向 | 技术栈 |
|---|---|---|
| webcrack(j4k0xb) | obfuscator.io 输出、反 minify、拆包 webpack/browserify bundle | @babel/parser + @babel/traverse + @babel/types + @babel/generator,外加 @codemod/matchers 做模式匹配 |
| synchrony(relative) | 专门针对 javascript-obfuscator / obfuscator.io | 自己的 AST 处理,配套字符串解码器 |
| restringer(HumanSecurity,原 PerimeterX) | 字符串还原 + 逻辑简化,模块化设计,能自定义 pipeline | 内部叫 flast,提供 safe/unsafe 两档转换模块可以自己拼 |
restringer 的设计思路值得参考
它把变换拆成一个个独立模块(比如 resolveDefiniteBinaryExpressions、resolveLocalCalls),你可以按需组装自己的 pipeline,而不是黑盒跑一遍:
1 | |
实践中更常见的做法:没有现成插件就自己写
多数站点会在标准 obfuscator 之上做二次魔改,社区工具只能覆盖通用模式。最终往往还是用 Babel 手写 transformer 做定向处理,反而更可控。
选型建议
1 | |
总结
AI + 逆向 Skill 的生态已相当丰富,从”定位加密入口”到”全自动化 JSRPC”都有现成工具。核心趋势:
- MCP 是入口:大量 Skill 依赖
js-reverse-mcp/chrome-devtools-mcp连接真实浏览器 - Skill 即工作流:不是让 AI 写代码,而是把逆向经验编码成 AI 可执行的步骤
- 交付物工程化:从”跑通算法”到”输出 sign.js + Flask + Burp 对接说明”
- 工具互补:trace-ui 专攻 ARM64 trace,jshookmcp 专攻 JS Hook,形成完整逆向栈
按需选用,组合使用效果更佳。
待发布审稿