逆向用的 Skill 和 MCP:公开仓库清单

本文最后更新于:2026年8月17日 下午

一份按层分的公开仓库清单:从浏览器引擎层的 trace,到 CDP 断点调试,到 AST 去混淆,到安卓侧的抓包与反编译,最后是 Skill 那一半。

安装命令这篇不重复写,之前那篇《Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)》已经给过;这篇偏”有哪些、怎么选”。

一、引擎层:埋点做进 C++,而不是页面里

这是这一代逆向工具最值得注意的分水岭。

传统做法是在页面上 monkey patch——hook Function.prototype.call、改 toString、套 Proxy。问题在于这些痕迹本身就在被检测toString 长度不对、原型链上多出来的属性、Error().stack 里多出来的帧,风控随便挑一条就能识别。

新做法是直接改浏览器源码,把观测点放进 SpiderMonkey / Gecko 的 C++ 层,页面 JS 从原理上看不见。

firefox-reverse

仓库:https://github.com/WhiteNightShadow/firefox-reverse

对 Firefox 153.0a1 源码打补丁得到的逆向专用浏览器(不是独立浏览器,是一组 patch,协议随 Mozilla 走 MPL-2.0)。侧边栏常驻一个 AI Agent,注册 66 个工具

  • 页面自动化、网络抓取
  • 代码分析、JSVMP 逐指令 trace、WASM 反汇编
  • 签名参数追踪——盯住某个加密函数的入参出参
  • 指纹环境隔离:每个环境独立 profile、独立进程、独立 Marionette 端口

两种用法:全自动,或者人在环里的 AI 辅助。典型流程是给定站点和目标接口,Agent 自己走抓包 → 代码分析 → 补环境 → 验证,最后吐出脱离浏览器的 Node/Python 复现脚本。项目自己的说法是把加密参数从”黑盒”变成不依赖浏览器的纯算法。

这是目前唯一公开可用的这类构建。同类的引擎层 trace 项目基本都在各家内部,不对外。

ruyi-mcp

仓库:https://github.com/Facetomyself/ruyi-mcp |上游本体:https://github.com/LoseNine/ruyipage

ruyiPage 的 MCP 封装层,走 WebDriver BiDi,59 个工具,分四组:

  • ruyi_trace_*——内存里的 BiDi JSON trace
  • ruyi_human_*——拖拽 / 滚动 / 点击的人类行为模拟
  • ruyi_capture_*——页面与网络抓取
  • 外加 ruyi_set_fingerprintruyi_select_frameruyi_attach_browser(接管已有浏览器会话)

依赖锁死 ruyiPage==1.2.54,环境变量走 RUYI_MCP_PYTHONRUYI_FIREFOX_PATH

有个容易踩的坑:另一个叫 Ruyi Trace 的东西(独立 C++ DOMTrace 构建)不随这个仓库分发,也没经过 ruyiPage 的 Bridge 契约校验,README 里明确写了不要把它设成 RUYI_FIREFOX_PATH

camoufox 系

Camoufox 是 C++ 引擎层做指纹伪装的 Firefox 分支,围着它有一圈 MCP 封装,工具数从 47 到 102 不等,差别主要在覆盖面和安装方式:esxr/camoufox-mcpRobithYusuf/mcp-camoufoxredf0x1/camofox-mcp。过 Cloudflare Turnstile 这类挑战时比 Chrome 系省事。带 JSVMP 专项工具(trace_vmp_for_sign / replay_vmp_offline / verify_signer_offline)的那个版本见旧文。

二、CDP 断点层

不需要动引擎的日常活儿,靠 CDP 就够:下断点、看调用栈、跟 initiator、扒 WebSocket 帧。这一层已经卷得很充分,选型主要看反检测方案和工具粒度。

项目 特点
zhizhuodemao/js-reverse-mcp Agent-first 工具设计。代码断点 + XHR 断点、单步 over/into/out、get_request_initiator 反查发起脚本、search_in_sources 全量搜源码。反检测走 Patchright 协议层 stealth,可选 CloakBrowser 源码级指纹
ryanInf/js-reverse-mcp-plus 基于 chrome-devtools-mcp 重构的分支,比原版多了 JS patch 能力——直接注入/覆盖脚本再跑
reverse-craft/rc-devtools-mcp 通用向:断点、单步、变量检查、网络分析、脚本拦截、页面自动化
vmoranv/jshookmcp 堆料型,34 个领域 600+ 工具,CDP 调试 / 网络拦截 / JS hook / WASM 都塞在一起

有一个实际的坑:这类 MCP 大多要接管一个有头浏览器,同时开两个走 CDP 的 server 会抢同一个调试端口。 要么只留一个,要么给每个环境配独立 profile 和端口——firefox-reverse 的指纹环境隔离就是冲这个来的。

三、去混淆与代码还原

JSimplifier

仓库:https://github.com/xingtulab/jsimplifier(GPL-3.0)

少见的有论文背书的去混淆器(Zhou / Ying / Chai / Wang,NDSS 2026),Node.js + Python 混合实现。覆盖已归档的 20 种 JS 混淆手法,多阶段流水线:预处理 → 静态分析 → 动态 trace → LLM 重命名标识符。论文口径是复杂度降低 88.2%、可读性提升 4 倍,在 44,421 个真实样本上评测过。

1
2
npm start deobfuscate -- --model=gpt-4o-mini   # 也支持 gemini-1.5-flash 等
node web-server.js # 或用 localhost:3000 的 Web UI 批量跑

改成国内模型跑的方法,见本站《JSimplifier 使用与改造:用 DeepSeek 跑 LLM 增强的 JS 反混淆》。

mcp-reverse-server

仓库:https://github.com/xxx-holic/mcp-reverse-server/tree/main/mcp-server

一套双形态框架:

  • agent/——全自动的 AI 逆向流程
  • mcp-server/ + python-engine/——人在环里的交互模式,36+ 工具

工具覆盖 JSVMP 字节码分析、AST 操作与去混淆、加解密函数处理、补环境、CDP 实时调试。后端是 FastAPI,自带平台适配层(快手 / 抖音 / 小红书等),外部依赖包括 curl_cffi 和 rs-reverse。

四、移动端与抓包

APK 反编译zinja-coder/jadx-mcp-server + jadx-ai-mcp 插件,让模型直接读 jadx-gui 里已反编译的上下文——反编译、类与方法检查、组件提取、方法搜索、Manifest 分析、主 Activity 定位。另有 Qtty/jadx-mcp-server 的纯 Java 实现。

小程序线

抓包:Reqable 的 MCP 已经直接打进桌面端安装包(官方文档);社区还有 Python 移植版(143 个工具,断点 / 重写 / 脚本 / 集合 / 生成 cURL 全覆盖)和 只读 capture 版。安卓侧另有 android_proxy_mcp 和基于 SunnyNet 的 sunnymcptool

Native 层frida-mcp(动态调试,路径可配、自动管理)、adb-mcpdeobfuscation-mcp(IDA Pro,带 patch 与去混淆、清理无用函数)、trace-cli(unidbg trace 的 AI-first ARM64 分析 CLI)。

五、Skill:MCP 给能力,Skill 给打法

分工其实很清楚:**MCP 负责”能做什么”(断点、抓包、反编译),Skill 负责”按什么顺序做、遇到什么现象查什么”**。补环境尤其吃这一套,因为它本质就是一份长长的检查清单。

ai-reverse-toolkit

仓库:https://github.com/zhizhuodemao/ai-reverse-toolkit

三个 skill:

  • ast-deobfuscate——AST 去混淆
  • env-patch——补环境,参考资料覆盖反调试、browser stubs、动态加载、Node 环境检测、storage trace、webpack runtime
  • skill-creator——造 skill 的 skill,带 analyzer / comparator / grader 三个评测 agent 和跑分脚本

js-env-patcher

仓库:https://github.com/zhizhuodemao/js-env-patcher

专做补环境,内置多种预设环境和运行时监控——哪个属性被读了、被读了多少次,直接吐给模型。

合集与市场

Punk-SkillKALI-Skill(偏红队方向)是 skill 合集;reverse-skill 是逆向任务路由包,内含 api-security、apk-reverse、ghidra-reverse、js-reverse、malware-analysis 等几十个子模块;ai-reverse-resources 是给 Codex 和 Claude Code 用的 AI 逆向插件市场,装一次把 skill 和 MCP 一起拉齐。

六、如果只装四个

全装上只会互相打架——同类工具重名、抢浏览器实例、把上下文撑爆。按目标分,四条线就够开工:

场景 组合
Web 常规 js-reverse-mcp 打断点定位加密入口 → JSimplifier 还原那段代码 → js-env-patcher 补环境跑通
JSVMP / WASM CDP 这层不够看了,换 firefox-reverse 走引擎层逐指令 trace
安卓 App Reqable MCP 定位接口 → jadx-mcp-server 读反编译结果 → 要动态验证时挂 frida-mcp
小程序 wedecode 先把 wxapkg 还原成源码 → miniapp-cdp-mcp 在开发者工具里动态跟

顺带一提,这个圈子的项目高度集中在 Facetomyselfzhizhuodemao 两个账号下,缺什么工具先翻这两个人的仓库列表,命中率比搜索高。


逆向用的 Skill 和 MCP:公开仓库清单
https://kingjem.github.io/2026/08/17/逆向用的Skill和MCP-公开仓库清单/
作者
Ruhai
发布于
2026年8月17日
许可协议