Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)
本文最后更新于:2026年8月5日 下午
把我在 Claude Code 里挂着的「逆向 / 抓包」相关的 MCP 与 Skill 整理成一份清单,每一项都给出公开仓库地址 + 安装方法,方便照着装。全篇不含任何本机绝对路径,安装位置用通用写法说明。
先按需求选型
| 场景 | 用哪个 |
|---|---|
| Web / JSVMP 签名算法逆向(过盾 + Hook + VMP 重放) | camoufox-versatile(MCP) |
| 纯浏览器断点扒代码、查 Cookie 来源 | js-reverse(MCP) |
| 抓包 / 断点改包(MITM,类 Charles/Fiddler) | reqable(MCP) |
| 安卓 App 抓包脱壳 | flowtrans-capture(Skill) |
下面逐个给来源和安装命令。
一、MCP 服务器
1. camoufox-versatile —— JS 逆向主力
- 仓库:https://github.com/usernamexiaozhang/camoufox-versatile-mcp
- 底层浏览器引擎 Camoufox:https://github.com/daijro/camoufox · 文档 https://camoufox.com/python
- 能力:反检测浏览器(C++ 引擎级指纹伪造)+ Cloudflare 自动过盾;JS Hook / 属性访问追踪 / JS 引擎 trace;JSVMP 专项(
trace_vmp_for_sign/replay_vmp_offline/verify_signer_offline/disassemble_wasm);网络抓包 / WebSocket payload / worker JS 捕获;环境对比与状态导入导出。
安装(Python,建议放在独立虚拟环境里避免依赖冲突):
1 | |
注册到 Claude Code:
1 | |
对应 .claude.json(command 指向你所用环境的 python 即可):
1 | |
安装位置说明:MCP 本体作为 Python 包装进当前解释器的
site-packages;用 conda/venv 时把command换成该环境的 python 可执行文件即可(无需写死绝对路径,激活环境后用python就行)。
2. js-reverse —— 浏览器 CDP 断点调试逆向
- 仓库:https://github.com/zhizhuodemao/js-reverse-mcp(npm 包名
js-reverse-mcp) - 能力:
break_on_xhr/set_breakpoint_on_text断点;list_scripts/search_in_sources/get_script_source源码检索;list_network_requests(可按cookieName溯源 Set-Cookie)/get_request_initiator/get_websocket_messages。
安装 + 注册(npm,免克隆,npx 拉起):
1 | |
对应 .claude.json:
1 | |
安装位置说明:走
npx时无需手动安装,包按需缓存到 npm 全局缓存目录;想固定版本可先npm i -g js-reverse-mcp。Windows 上若npx直接调不通,把命令包一层cmd /c npx -y js-reverse-mcp --isolated。
3. reqable —— HTTP 抓包 / 改包(MITM)
- 官网:https://reqable.com · 仓库(issues):https://github.com/reqable/reqable-app
- 能力:
capture_breakpoint_*(断点)、capture_rewrite_*(重写)、capture_script_*(脚本注入)、capture_live_*(实时抓包 / 生成 curl)、proxy_set(代理设置)。
安装: Reqable 的 MCP server 随桌面端一起分发,装好客户端后即可用。
- 从 https://reqable.com 下载并安装 Reqable 桌面端;
- 在其安装目录下找到可执行文件
mcp-server(Windows 为mcp-server.exe)。
注册(把 <Reqable安装目录> 换成你本机 Reqable 的实际目录):
1 | |
对应 .claude.json:
1 | |
安装位置说明:
mcp-server不单独发布,位置就在 Reqable 安装目录内,随客户端版本更新;核心为闭源商业软件,reqable.com是权威下载入口。
二、Skill
Claude Code 的 skill 只要放在用户级目录 ~/.claude/skills/<名字>/ 下(每个 skill 一个目录,内含 SKILL.md)即可被自动发现。
flowtrans-capture —— 安卓一键抓包
- 仓库:https://github.com/KingJem/android-capture-skill
- 用途:rooted 安卓设备上,FlowTrans TUN + mitmweb + Frida 一条命令抓 HTTPS / API,支持脱壳、绕过强制更新墙。原理与实战见本站《两个开源小工具:FlowTrans + android-capture-skill,把安卓抓包做成一条命令》。
安装:
1 | |
reverse-skill —— 逆向任务路由
- 仓库:https://github.com/zhaoxuya520/reverse-skill
- 用途:逆向 / 漏洞利用 / 渗透 / 移动 / 固件任务的路由包(
reverse-skill-router):读完主控文件(MASTER-ROUTING.md)后自动定 PRIMARY 模块、落地 scope,按证据链(Evidence → Finding → Path)出结论。内含 api-security、apk-reverse、ghidra-reverse、js-reverse、malware-analysis 等几十个子模块,每个子目录一个SKILL.md。 - 说明:真正作为 skill 用的是仓库里的
skills/子目录(仓库根目录还带burp-mcp-full、kali、CTF-Sandbox-Orchestrator等配套,装 skill 时用不到)。
安装(把仓库的 skills/ 子目录装到用户级技能目录):
1 | |
提示:直接
cp进来的副本没有.git,不会自动跟上游更新;想能git pull就用方式二(稀疏检出 + 软链)。
附:内置浏览器不算独立项目
claude-in-chrome、应用内 Browser 是 Claude 官方内置能力,不是可单独安装的 GitHub 项目,故不列入清单。
清单先到这。要装哪个,照上面对应的一条命令即可。