逆向用的 Skill 和 MCP:公开仓库清单
本文最后更新于:2026年8月17日 下午
一份按层分的公开仓库清单:从浏览器引擎层的 trace,到 CDP 断点调试,到 AST 去混淆,到安卓侧的抓包与反编译,最后是 Skill 那一半。
安装命令这篇不重复写,之前那篇《Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)》已经给过;这篇偏”有哪些、怎么选”。
一、引擎层:埋点做进 C++,而不是页面里
这是这一代逆向工具最值得注意的分水岭。
传统做法是在页面上 monkey patch——hook Function.prototype.call、改 toString、套 Proxy。问题在于这些痕迹本身就在被检测:toString 长度不对、原型链上多出来的属性、Error().stack 里多出来的帧,风控随便挑一条就能识别。
新做法是直接改浏览器源码,把观测点放进 SpiderMonkey / Gecko 的 C++ 层,页面 JS 从原理上看不见。
firefox-reverse
仓库:https://github.com/WhiteNightShadow/firefox-reverse
对 Firefox 153.0a1 源码打补丁得到的逆向专用浏览器(不是独立浏览器,是一组 patch,协议随 Mozilla 走 MPL-2.0)。侧边栏常驻一个 AI Agent,注册 66 个工具:
- 页面自动化、网络抓取
- 代码分析、JSVMP 逐指令 trace、WASM 反汇编
- 签名参数追踪——盯住某个加密函数的入参出参
- 指纹环境隔离:每个环境独立 profile、独立进程、独立 Marionette 端口
两种用法:全自动,或者人在环里的 AI 辅助。典型流程是给定站点和目标接口,Agent 自己走抓包 → 代码分析 → 补环境 → 验证,最后吐出脱离浏览器的 Node/Python 复现脚本。项目自己的说法是把加密参数从”黑盒”变成不依赖浏览器的纯算法。
这是目前唯一公开可用的这类构建。同类的引擎层 trace 项目基本都在各家内部,不对外。
ruyi-mcp
仓库:https://github.com/Facetomyself/ruyi-mcp |上游本体:https://github.com/LoseNine/ruyipage
ruyiPage 的 MCP 封装层,走 WebDriver BiDi,59 个工具,分四组:
ruyi_trace_*——内存里的 BiDi JSON traceruyi_human_*——拖拽 / 滚动 / 点击的人类行为模拟ruyi_capture_*——页面与网络抓取- 外加
ruyi_set_fingerprint、ruyi_select_frame、ruyi_attach_browser(接管已有浏览器会话)
依赖锁死 ruyiPage==1.2.54,环境变量走 RUYI_MCP_PYTHON 和 RUYI_FIREFOX_PATH。
有个容易踩的坑:另一个叫 Ruyi Trace 的东西(独立 C++ DOMTrace 构建)不随这个仓库分发,也没经过 ruyiPage 的 Bridge 契约校验,README 里明确写了不要把它设成
RUYI_FIREFOX_PATH。
camoufox 系
Camoufox 是 C++ 引擎层做指纹伪装的 Firefox 分支,围着它有一圈 MCP 封装,工具数从 47 到 102 不等,差别主要在覆盖面和安装方式:esxr/camoufox-mcp、RobithYusuf/mcp-camoufox、redf0x1/camofox-mcp。过 Cloudflare Turnstile 这类挑战时比 Chrome 系省事。带 JSVMP 专项工具(trace_vmp_for_sign / replay_vmp_offline / verify_signer_offline)的那个版本见旧文。
二、CDP 断点层
不需要动引擎的日常活儿,靠 CDP 就够:下断点、看调用栈、跟 initiator、扒 WebSocket 帧。这一层已经卷得很充分,选型主要看反检测方案和工具粒度。
| 项目 | 特点 |
|---|---|
| zhizhuodemao/js-reverse-mcp | Agent-first 工具设计。代码断点 + XHR 断点、单步 over/into/out、get_request_initiator 反查发起脚本、search_in_sources 全量搜源码。反检测走 Patchright 协议层 stealth,可选 CloakBrowser 源码级指纹 |
| ryanInf/js-reverse-mcp-plus | 基于 chrome-devtools-mcp 重构的分支,比原版多了 JS patch 能力——直接注入/覆盖脚本再跑 |
| reverse-craft/rc-devtools-mcp | 通用向:断点、单步、变量检查、网络分析、脚本拦截、页面自动化 |
| vmoranv/jshookmcp | 堆料型,34 个领域 600+ 工具,CDP 调试 / 网络拦截 / JS hook / WASM 都塞在一起 |
有一个实际的坑:这类 MCP 大多要接管一个有头浏览器,同时开两个走 CDP 的 server 会抢同一个调试端口。 要么只留一个,要么给每个环境配独立 profile 和端口——firefox-reverse 的指纹环境隔离就是冲这个来的。
三、去混淆与代码还原
JSimplifier
仓库:https://github.com/xingtulab/jsimplifier(GPL-3.0)
少见的有论文背书的去混淆器(Zhou / Ying / Chai / Wang,NDSS 2026),Node.js + Python 混合实现。覆盖已归档的 20 种 JS 混淆手法,多阶段流水线:预处理 → 静态分析 → 动态 trace → LLM 重命名标识符。论文口径是复杂度降低 88.2%、可读性提升 4 倍,在 44,421 个真实样本上评测过。
1 | |
改成国内模型跑的方法,见本站《JSimplifier 使用与改造:用 DeepSeek 跑 LLM 增强的 JS 反混淆》。
mcp-reverse-server
仓库:https://github.com/xxx-holic/mcp-reverse-server/tree/main/mcp-server
一套双形态框架:
agent/——全自动的 AI 逆向流程mcp-server/+python-engine/——人在环里的交互模式,36+ 工具
工具覆盖 JSVMP 字节码分析、AST 操作与去混淆、加解密函数处理、补环境、CDP 实时调试。后端是 FastAPI,自带平台适配层(快手 / 抖音 / 小红书等),外部依赖包括 curl_cffi 和 rs-reverse。
四、移动端与抓包
APK 反编译:zinja-coder/jadx-mcp-server + jadx-ai-mcp 插件,让模型直接读 jadx-gui 里已反编译的上下文——反编译、类与方法检查、组件提取、方法搜索、Manifest 分析、主 Activity 定位。另有 Qtty/jadx-mcp-server 的纯 Java 实现。
小程序线:
- Facetomyself/wechat-miniapp-re-mcp——面向逆向的小程序 / WMPF 调试 MCP
- zhizhuodemao/miniapp-cdp-mcp——通过 CDP 调试微信开发者工具或 PC 端小程序,支持多 target、网络拦截、断点
- Facetomyself/wedecode——wxapkg 包源码全自动还原,三平台通吃(详见《微信小程序反编译工具指南:.wxapkg 解密与解包》)
抓包:Reqable 的 MCP 已经直接打进桌面端安装包(官方文档);社区还有 Python 移植版(143 个工具,断点 / 重写 / 脚本 / 集合 / 生成 cURL 全覆盖)和 只读 capture 版。安卓侧另有 android_proxy_mcp 和基于 SunnyNet 的 sunnymcptool。
Native 层:frida-mcp(动态调试,路径可配、自动管理)、adb-mcp、deobfuscation-mcp(IDA Pro,带 patch 与去混淆、清理无用函数)、trace-cli(unidbg trace 的 AI-first ARM64 分析 CLI)。
五、Skill:MCP 给能力,Skill 给打法
分工其实很清楚:**MCP 负责”能做什么”(断点、抓包、反编译),Skill 负责”按什么顺序做、遇到什么现象查什么”**。补环境尤其吃这一套,因为它本质就是一份长长的检查清单。
ai-reverse-toolkit
仓库:https://github.com/zhizhuodemao/ai-reverse-toolkit
三个 skill:
ast-deobfuscate——AST 去混淆env-patch——补环境,参考资料覆盖反调试、browser stubs、动态加载、Node 环境检测、storage trace、webpack runtimeskill-creator——造 skill 的 skill,带 analyzer / comparator / grader 三个评测 agent 和跑分脚本
js-env-patcher
仓库:https://github.com/zhizhuodemao/js-env-patcher
专做补环境,内置多种预设环境和运行时监控——哪个属性被读了、被读了多少次,直接吐给模型。
合集与市场
Punk-Skill、KALI-Skill(偏红队方向)是 skill 合集;reverse-skill 是逆向任务路由包,内含 api-security、apk-reverse、ghidra-reverse、js-reverse、malware-analysis 等几十个子模块;ai-reverse-resources 是给 Codex 和 Claude Code 用的 AI 逆向插件市场,装一次把 skill 和 MCP 一起拉齐。
六、如果只装四个
全装上只会互相打架——同类工具重名、抢浏览器实例、把上下文撑爆。按目标分,四条线就够开工:
| 场景 | 组合 |
|---|---|
| Web 常规 | js-reverse-mcp 打断点定位加密入口 → JSimplifier 还原那段代码 → js-env-patcher 补环境跑通 |
| JSVMP / WASM | CDP 这层不够看了,换 firefox-reverse 走引擎层逐指令 trace |
| 安卓 App | Reqable MCP 定位接口 → jadx-mcp-server 读反编译结果 → 要动态验证时挂 frida-mcp |
| 小程序 | wedecode 先把 wxapkg 还原成源码 → miniapp-cdp-mcp 在开发者工具里动态跟 |
顺带一提,这个圈子的项目高度集中在 Facetomyself 和 zhizhuodemao 两个账号下,缺什么工具先翻这两个人的仓库列表,命中率比搜索高。