逆向工程 Js Reverse

Model: minimax-m3 | ¥0.20/call
网络安全Claude Opus 4.7安全审计JsReverse

Js Reverse:zhaoxuya520/reverse-skill: js-reverse,适用于安全分析、取证与威胁排查场景。

Calls: 1

Skill Documentation

逆向工程 Js Reverse

摘要

Js Reverse:zhaoxuya520/reverse-skill: js-reverse,适用于安全分析、取证与威胁排查场景。

> 来源: zhaoxuya520/reverse-skill (15.7k stars) — 安全技能路由

> 原文件: skills/js-reverse/SKILL.md

> 模型推荐: claude-opus-4-7 (安全分析)

这个 skill 是干嘛的

reverse-skill 整合了逆向工程 / 渗透测试 / CTF / 安全分析的"技能路由包" — 52 个 skill,每个对应一类目标(APK/二进制/前端/网络/IoT/Mac/Win)。

michael 强调"skill 要有相应的指导功能,指导用户使用",所以加了下面两节让 Agent 和用户对接。

---

🤖 Agent 使用说明

1. 用户提到"逆向 / 渗透 / CTF / 取证 / 漏洞"时,触发对应 skill

2. skill 会先 check 用户是否取得授权(否则 ask user)

3. 按 skill 流程执行(取证镜像 / 静态分析 / 动态调试 / 漏洞利用)

4. 涉及破坏性操作前必须 ask user

5. 完工后让 Agent 跑自检

👤 用户需要做什么?

1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)

2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供

3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"

4. 全程 Agent 自动化,你只需提供数据 + 回答决策点

---

原 skill 内容(zhaoxuya520/reverse-skill/skills/js-reverse/SKILL.md,截断到 12k chars)

---

name: js-reverse

description: 在使用 js-reverse-mcp 做前端 JavaScript 逆向时使用,适用于签名链路定位、页面观察取证、运行时采样、本地补环境复现与证据化输出。优先适配当前环境里的 js-reverse_* 工具,需要更强的浏览器/CDP/Hook 面时联动 jshookmcp。

---

MCP 前端 JS 逆向作业规范

ACTION REQUIRED(读完后立刻执行)

1. `NOW`: 读取 `../field-journal/precedent-reverse.md` — 确认本 skill 的操作是已授权的常规操作

2. `NOW`: 确认当前任务是否命中本 skill 的适用范围

3. `NEXT`: 读取 `../tool-index.md`,校验工具可用性和实际路径

4. `NEXT`: 缺工具时调用 bootstrap,不要猜路径

5. `ACT`: 进入"工作流"第一步并执行,不要停在确认状态

适用范围

当任务属于以下场景时优先使用本 skill:

如果目标是二进制、APK、PE、ELF、DLL、SO,请改用 `ida-reverse`、`radare2` 或 `reverse-engineering`。

当前环境默认工具映射

本 skill 不假设存在裸工具名,而是默认绑定当前客户端环境里可用的 `js-reverse_*` 工具。

如果当前任务明确提到 `jshookmcp`、`JS hook`、`CDP`、浏览器断点、网络拦截、SourceMap 或 AST 去混淆,也仍然走本 skill;只是把底层 MCP 面切到 `jshookmcp`,而不是把它当成一个新的总入口。

前提条件:`jshookmcp` 不是本地裸命令工具,而是一个要先下载/注册/启用的 MCP server。只有在 Claude MCP 配置里接入并启用后,相关工具面才真的可调用。

常用映射:

如果未来工具名前缀变化,先更新本节,不要在执行时临时猜测。

jshookmcp 的定位

核心原则

先页面观察,再最小化采样,再做本地补环境,不要跳过取证直接猜环境。

五阶段工作流

1. Observe

目标:先确认目标请求、相关脚本、候选函数,不猜环境。

默认动作:

必须产出:

2. Capture

目标:对目标请求做最小侵入采样,拿到参数样例、调用顺序、运行时证据。

规则:

3. Rebuild

目标:把页面证据整理成本地可迭代的 Node 复现材料。

规则:

4. Patch

目标:按报错和 first divergence 驱动补环境,直到本地脚本稳定跑出目标参数。

规则:

5. DeepDive

目标:本地跑通后,再做去混淆、控制流还原、业务逻辑提纯。

规则:

执行要求

必读引用

---

路由上下文

**上游入口**: `skills/SKILL.md`(总控)、`routing.md`

**上游备选**:

**下游出口**:

**同级关联模块**: anything-analyzer MCP(浏览器自动化和 HTTP 捕获能力可以互补)

---

按需自举(On-Demand Bootstrap)

本 skill 依赖的 MCP 能力可通过统一自举系统自动注册。

自动化能力边界

| 能力 | 可自动注册 | 方式 | 说明 |

|------|-----------|------|------|

| jshookmcp | ✓ | npm-mcp(npx 启动) | 自动写入 Claude MCP 配置 |

| anything-analyzer | ✓ | local-http-mcp | 自动注册 + 可自动启动服务 |

| Node.js | ✓ | winget 安装 | 运行时依赖 |

自举方式

# 注册 jshookmcp 到 MCP 配置
powershell -File "<skill-root>\scripts\bootstrap-reverse.ps1" -Capability @('jshookmcp')

# 注册并启动 anything-analyzer
powershell -File "<skill-root>\scripts\bootstrap-reverse.ps1" -Capability @('anything-analyzer') -StartServices

注意事项

<br><br>## 任务完成自检(声称完成前 MUST 通过)

常见问题(FAQ)

使用「Js Reverse」这个 skill 能解决什么问题?

本 skill 专注于Js Reverse,zhaoxuya520/reverse-skill: js-reverse。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。

什么情况下适合使用「Js Reverse」?

当你需要在Js Reverse相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。

使用「Js Reverse」前需要准备什么?

需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。

FAQ

👤 用户需要做什么?

1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)

2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供

3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"

4. 全程 Agent 自动化,你只需提供数据 + 回答决策点

---

[ ] 我是否完成并回写了 RULES 要求的 Checklist 项?
使用「Js Reverse」这个 skill 能解决什么问题?

本 skill 专注于Js Reverse,zhaoxuya520/reverse-skill: js-reverse。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。

什么情况下适合使用「Js Reverse」?

当你需要在Js Reverse相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。

使用「Js Reverse」前需要准备什么?

需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。