AI + JS 逆向工具 & 技能库全景调研

本文最后更新于:2026年7月24日 晚上

前言

AI 代码助手(Claude Code、Codex 等)搭配 Skill/MCP 扩展,正在把 JS 逆向从”苦力活”变成”指挥活”。本文调研 10 个 GitHub 上公开的相关项目,涵盖 AI 技能库(Skill)和专业逆向工具,方便按需选用。

调研时间:2026-03-23
数据来源:各项目 GitHub README


一览表

🤖 AI 技能库(Skill)

项目 方向 核心能力 适用场景
715494637/reverse-skill Web JS 逆向 请求链证据化、AST 恢复、JSVMP、WASM、worker 复杂站点签名、登录链、风控链路
zhizhuodemao/ai-reverse-toolkit Web/JS 全栈 find-crypto-entry、env-patch、AST 解混淆 加密入口定位、补环境
Fausto-404/js-reverse-automation–skill JS 逆向自动化 JSRPC + Flask + autoDecoder 全自动链路 需要对接 Burp 的完整逆向
wuji66dde/jshook-skill JS 逆向 20+ 混淆类型、CDP 调试、Hook 注入、反检测 混淆代码还原、浏览器调试
P4nda0s/reverse-skills 二进制/IDA 联动 IDA 导出 + 符号/结构体重建 Native 层 + 混合样本
SimoneAvogadro/android-reverse-engineering-skill Android APK jadx 反编译、Retrofit API 提取 APP 逆向(非 JS)
vgrichina/re-skill 复古游戏 ROM ROM 架构分析、资源提取、Web 移植 游戏逆向( NES/GB/DOS)
betab0t/skills 通用 RE GDB 非阻塞调试等 C/C++/Rust 调试(非 JS)

🔧 专业逆向工具

项目 方向 核心能力 适用场景
trace-ui ARM64 Trace 可视化 千万行级流畅浏览、反向污点追踪、调用树折叠 固件/native 逆向
jshookmcp JS Hook + MCP 服务器 290+ 内置工具、17+ 领域、浏览器自动化 Web/JS 逆向、浏览器自动化

第一部分:AI 技能库(Skill)详解


715494637/reverse-skill

🔗 https://github.com/715494637/reverse-skill
📌 方向:Web JS 逆向(最全面)

定位:面向真实浏览器样本的 JS 逆向统一入口,覆盖从请求链追踪到算法还原的全链路。

核心能力

  • 请求链证据化:围绕目标请求,建立触发动作→上游依赖→字段写入→状态消费的完整证据链
  • 写边界证明:定位动态字段、请求头、Cookie、消息对象的真实 writer/builder/sink
  • 壳层恢复:JSVMP、AST 混淆、worker、WASM、webpack/runtime、协议封装
  • 运行时对齐:识别风控分支、指纹、执行时序造成的偏差
  • 检查点验证:固定样本,对齐输入输出形成可交付结论

接入js-reverse-mcp,通过 MCP 连接真实浏览器采集运行时数据。

交付形式:Node.js 生成加密参数 + Python 调度和发请求。

推荐最小输入:URL + 接口/字段 + 触发方式 + 当前现象 + 约束(是否允许补环境、是否纯算法)

亮点:有交接文档机制(reverse-records/请求链路.md),会话压缩后可持续接续。


zhizhuodemao/ai-reverse-toolkit

🔗 https://github.com/zhizhuodemao/ai-reverse-toolkit
📌 方向:Web/JS 逆向框架

定位:”让 AI 成为独立的逆向分析员”——不只是写代码,而是让 AI 自己判断该搜什么、断在哪、怎么追踪、怎么补环境。

核心理念:MCP 工具给 AI 一双手,Skill 给 AI 一个脑子。

Skill 矩阵

Skill 功能 输入 输出
find-crypto-entry 定位加密入口(静态搜索 + XHR 断点) 参数名(如 x-sign) 脚本 URL + 函数位置 + 调用链 + 加密类型
env-patch 补环境(Proxy 监控 + webpack 提取) 已知加密入口 可独立运行的 sign.js
ast-deobfuscate AST 解混淆(Babel 还原) 混淆 JS 文件 可读 JS 文件
skill-creator 创建/优化 Skill 需求描述 完整 Skill 文件

配套 Rulesjs-reverse.md — JS 逆向技术手册,6 阶段流程 + 算法识别表 + MCP 工具速查。

案例:知乎 x-zse-96 签名逆向,3 条指令,15 分钟,Python 验证 200+ 文章。


Fausto-404/js-reverse-automation–skill

🔗 https://github.com/Fausto-404/js-reverse-automation--skill
📌 方向:JS 逆向自动化(工程化)

定位:JSRPC + Flask + autoDecoder 方案的前端 JS 逆向自动化,目标是”高自动化”,人员只需下指令 + 配置 Burp。

核心能力

  • 基于 MCP 连接真实浏览器,触发并跟踪 JS 加密/签名链路
  • 自动定位 sign/enc/token 等关键参数生成入口
  • 自动生成 JSRPC 注入与注册代码
  • 自动生成 Python Flask 代理代码
  • 输出 Burp autoDecoder 对接说明
  • 支持 AntiDebug_Breaker 的 11 项反调试能力

工作流(4 阶段):

1
2
3
4
5
phase0: 规范化输入(URL、目标接口、触发方式)
phase1: 浏览器链路复现(采集运行时数据)
phase2: 参数入口识别
phase3: 依赖提取 + 代码生成
最终: validation_report.json 校验报告

适用场景:需要快速落地签名参数逆向 + 封装为可复用代码 + 与 Burp 联动。


wuji66dde/jshook-skill

🔗 https://github.com/wuji66dde/jshook-skill
📌 方向:JS 逆向(偏调试/HOOK)

定位:AI 驱动的 JavaScript 逆向工程 CLI 工具,深度集成 CDP(Chrome DevTools Protocol)。

核心能力

功能 说明
智能代码收集 摘要/优先级/增量模式,防止 token 溢出
AI 反混淆 20+ 混淆类型,自动还原代码
代码理解 AI 语义分析和业务逻辑提取
加密检测 AES/RSA/MD5/SHA 及自定义算法识别
CDP 调试器 断点、单步、变量查看、监视表达式
Hook 注入 函数拦截、网络监控、属性劫持
反检测伪装 16 项反检测功能、5 种平台预设、指纹伪造
DOM 检查 元素查询、结构分析、可点击元素定位

技术栈:TypeScript + Node.js,需要 OpenAI 或 Anthropic API Key。

注意:是独立 CLI 工具(非纯 Skill 文件),需要 npm install && npm run build


P4nda0s/reverse-skills

🔗 https://github.com/P4nda0s/reverse-skills
📌 方向:二进制逆向 + IDA 联动

定位:为 IDA-NO-MCP 设计的 Claude Code 技能盘,从 IDA 导出反编译结果供 AI 分析。

Skill

Skill 功能
/reverse-engineering:rev-symbol 从导出表/导入表或反编译代码分析函数符号
/reverse-engineering:rev-struct 从反编译函数重建数据结构

导出结构

1
2
3
4
5
6
export_dir/
├── decompile/ # 反编译 C 代码(每函数一个 .c 文件)
├── strings.txt # 字符串表
├── imports.txt # 导入表
├── exports.txt # 导出表
└── memory/ # 内存十六进制转储(1MB 分块)

适用场景:Native 层混合样本(JS + SO),需要 IDA 深度分析后联动 AI。


SimoneAvogadro/android-reverse-engineering-skill

🔗 https://github.com/SimoneAvogadro/android-reverse-engineering-skill
📌 方向:Android APK 逆向(非 JS)

定位:Claude Code Skill,自动反编译 APK/XAPK/JAR/AAR 并提取 HTTP API 痕迹。

核心能力

  • jadx / Vineflower 反编译
  • 提取 Retrofit 端点、OkHttp 调用、硬编码 URL
  • 追踪 Activities→ViewModels→Repository→HTTP 的调用链
  • 分析混淆代码(ProGuard/R8)

工具链:Java JDK 17+、jadx(必选)、Vineflower(推荐)、dex2jar(可选)

注意:这是 Android 方向,非 JS 逆向,但展示了 AI + 逆向 Skill 的跨平台扩展思路。


vgrichina/re-skill

🔗 https://github.com/vgrichina/re-skill
📌 方向:复古游戏 ROM 逆向

定位:Claude Code Skill,引导”逆向→标注→资源提取→Web 移植”全流程。

核心能力

  • 启动新逆向项目:/re path/to/rom.nes
  • 继续任务:/re(自动挑下一个未完成任务)
  • re_loop.sh:自主循环直到所有任务完成

已支持平台:NES (6502)、Game Boy (SM83)、DOS MZ (8086)

添加新平台:只需写 tools/instruction_set.py(CPU 指令集),其余自动适配。


betab0t/skills

🔗 https://github.com/betab0t/skills
📌 方向:通用 RE 工具集

定位:AI 编码助手的逆向工程技能集合(不只是 JS)。

主要 Skill

  • gdb:GNU Debugger 非阻塞调试,AI 调试 C/C++/Rust 进程时不会卡在断点上

特点:与具体 AI 工具无关(Cursor、Claude Code、Gemini CLI 通用),通过 npx add-skill 安装。


第二部分:专业逆向工具


trace-ui — 高性能 ARM64 Trace 可视化分析工具

🔗 https://github.com/imj01y/trace-ui
📌 方向:ARM64 Trace 可视化
技术栈: Tauri 2 + React + TypeScript + Rust
平台: macOS / Windows / Linux

核心功能

专为安全研究员设计,支持千万行到亿行级 ARM64 trace 的流畅浏览。

  • 大规模 Trace 浏览 — 虚拟滚动 + mmap 零拷贝,内存占用恒定
  • 函数调用树折叠 — 自动识别 BL/BLR/RET 构建调用树,按层级折叠/展开
  • 反向污点追踪 — 从寄存器或内存地址反向切片追踪数据依赖,支持数据依赖/控制依赖独立开关
  • 字符串提取 — 自动从内存写操作中提取运行时字符串,支持 XRefs 交叉引用
  • 寄存器 & 内存面板 — 实时查看任意指令处的寄存器值和内存 Hex Dump
  • DEF/USE 箭头连线 — 可视化寄存器值在指令间的传播路径
  • 函数重命名 — 右键自定义别名,持久化到本地
  • 高亮与注释 — 5 色高亮、删除线、隐藏行、行内注释

支持的 Trace 格式

  • unidbg 格式 — 包含时间戳、PC 地址、反汇编指令及寄存器值
  • GumTrace 格式 — 基于 Frida Stalker 的真机 trace 工具输出

性能表现

首次打开 2400 万行 trace 索引构建约 15 秒,构建完成后自动缓存,再次打开秒级加载。

安装构建

1
2
3
4
5
6
7
# 环境依赖:Rust 1.75+、Node.js 18+、Tauri CLI

# 开发模式(热重载)
./build.sh dev

# 构建发布包
./build.sh release

适用场景

逆向工程师在做 trace 日志分析时,不再只能依赖文本一行一行硬看,适合想要更轻松理解程序执行逻辑的安全研究员。


jshookmcp — 全能 JavaScript Hook 与分析 MCP 服务器

🔗 https://github.com/vmoranv/jshookmcp
📌 方向:JavaScript Hook + MCP 服务器
技术栈: TypeScript / Node.js 20+ / MCP
文档: https://vmoranv.github.io/jshookmcp/

核心亮点

一个 MCP 服务器,提供 290+ 内置工具,覆盖 17+ 领域,开箱即用。

主要功能领域

  • 🤖 AI 驱动分析 — LLM 辅助 JavaScript 逆向、加密算法检测、AST 级代码理解
  • 🌐 浏览器自动化 — Chromium / Camoufox 浏览器控制、CDP 调试、网络拦截
  • 🛡️ 反调试对抗 — 内置 debugger 语句规避、时间检测绕过、headless bot 指纹识别对抗
  • 🧩 动态扩展 — 从 plugins/workflows/ 目录热加载扩展
  • 🔧 逆向工具链 — WASM 反汇编、二进制熵分析、内存扫描、Burp Suite / Ghidra / IDA Pro 桥接
  • ⚡ 高效工具发现 — BM25 搜索驱动,tool-schema 初始化从 40K+ tokens 降至 ~3K tokens

工具分层机制

内置三种配置档(search / workflow / full),支持按需渐进式扩展能力:

  • search_tools — BM25 搜索工具列表,按相关性排序
  • activate_tools / activate_domain — 按需激活具体工具或整个领域
  • boost_profile — 批量升级工具配置档

安装使用

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
# 前提条件:Node.js >= 20
git clone https://github.com/vmoranv/jshookmcp.git
cd jshookmcp
pnpm install

# MCP 集成(Claude Code/Desktop)
# 在 MCP 客户端配置中添加:
{
"mcpServers": {
"jshookmcp": {
"command": "node",
"args": ["path/to/jshookmcp/dist/index.js"]
}
}
}

适用场景

需要快速 Hook JavaScript、浏览器逆向、加密算法分析、WASM 调试、以及将逆向能力接入 AI 辅助分析流程的工程师。


横向对比

JS 逆向 AI 技能库专项对比

维度 reverse-skill ai-reverse-toolkit js-reverse-automation–skill jshook-skill
混淆恢复 ✅ JSVMP/AST ✅ AST 侧重 JSRPC ✅ 20+ 类型
补环境 ✅ Proxy+webpack ✅ JSRPC+Flask
请求链追踪 ✅ 证据化 ✅ find-crypto-entry ✅ phase1 ✅ CDP
Burp 集成 Python 手动 手动 ✅ autoDecoder
MCP 依赖 js-reverse-mcp js-reverse-mcp chrome-devtools-mcp 独立 CLI
自动化程度 最高(全自动)
适合场景 复杂站点 加密定位为主 工程化交付 混淆还原为主

工具类专项对比

维度 trace-ui jshookmcp
定位 ARM64 Trace 可视化 JavaScript Hook + MCP 服务器
技术栈 Tauri 2 (Rust + React) Node.js + TypeScript
核心场景 固件/native 逆向 Web/JS 逆向、浏览器自动化
扩展方式 工具自身持续迭代 插件 + 工作流热加载
AI 集成 规划中 深度集成 MCP,LLM 辅助分析

实战中的反混淆工具

除了 AI Skill/MCP 的”高配”路线,真正在业内活跃使用的,是几个专门的反混淆工具(内部用 Babel 做 AST 操作,但不是以 babel-plugin-* 命名发布)。

社区活跃维护的工具

工具 专精方向 技术栈
webcrack(j4k0xb) obfuscator.io 输出、反 minify、拆包 webpack/browserify bundle @babel/parser + @babel/traverse + @babel/types + @babel/generator,外加 @codemod/matchers 做模式匹配
synchrony(relative) 专门针对 javascript-obfuscator / obfuscator.io 自己的 AST 处理,配套字符串解码器
restringer(HumanSecurity,原 PerimeterX) 字符串还原 + 逻辑简化,模块化设计,能自定义 pipeline 内部叫 flast,提供 safe/unsafe 两档转换模块可以自己拼

restringer 的设计思路值得参考

它把变换拆成一个个独立模块(比如 resolveDefiniteBinaryExpressionsresolveLocalCalls),你可以按需组装自己的 pipeline,而不是黑盒跑一遍:

1
2
3
4
5
6
7
import { applyIteratively } from 'flast';
import { safe, unsafe } from 'restringer';

const customModules = [
unsafe.resolveDefiniteBinaryExpressions.default,
unsafe.resolveLocalCalls.default,
];

实践中更常见的做法:没有现成插件就自己写

多数站点会在标准 obfuscator 之上做二次魔改,社区工具只能覆盖通用模式。最终往往还是用 Babel 手写 transformer 做定向处理,反而更可控。


选型建议

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
简单参数提取(知道参数名)
└─ zhizhuodemao/ai-reverse-toolkit → /find-crypto-entry

需要完整逆向+对接 Burp
└─ Fausto-404/js-reverse-automation--skill → 全自动链路

复杂站点(JSVMP/风控/多入口)
└─ 715494637/reverse-skill → 请求链证据化

混淆代码还原为主
└─ wuji66dde/jshook-skill20+ 混淆类型 + CDP

Native+JS 混合样本
└─ P4nda0s/reverse-skills → IDA 联动

ARM64 trace 分析
└─ trace-ui → 千万行级流畅浏览

浏览器自动化 + JS Hook + AI
└─ jshookmcp → 290+ 工具,开箱即用

Android APP 逆向
└─ SimoneAvogadro/android-reverse-engineering-skill

复古游戏 ROM
└─ vgrichina/re-skill

总结

AI + 逆向 Skill 的生态已相当丰富,从”定位加密入口”到”全自动化 JSRPC”都有现成工具。核心趋势:

  1. MCP 是入口:大量 Skill 依赖 js-reverse-mcp / chrome-devtools-mcp 连接真实浏览器
  2. Skill 即工作流:不是让 AI 写代码,而是把逆向经验编码成 AI 可执行的步骤
  3. 交付物工程化:从”跑通算法”到”输出 sign.js + Flask + Burp 对接说明”
  4. 工具互补:trace-ui 专攻 ARM64 trace,jshookmcp 专攻 JS Hook,形成完整逆向栈

按需选用,组合使用效果更佳。


待发布审稿


AI + JS 逆向工具 & 技能库全景调研
https://kingjem.github.io/2026/03/23/AI-JS逆向技能库全景调研/
作者
Ruhai
发布于
2026年3月23日
许可协议