ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP

「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP 0x1 AntiDebug_Breaker_mcp一、工具介绍AntiDebug_Breaker_mcp是一款Chrome 浏览器扩展专门用于前端 JavaScript 逆向工程和渗透测试辅助。基于原项目AntiDebug_Breaker二次开发新增了MCP集成可以让 Cursor、Trae、Qoder 等 AI 编辑器直接操控浏览器、读取分析数据。一句话概括让被保护的前端页面变得 可调试再把页面状态、请求、加密信息直接暴露给 AI 工具分析。工具GitHub项目地址https://github.com/vs-olitus/AntiDebug_Breaker_mcp二、chrome浏览器插件导入通过上面 GitHub地址下载解压缩后丢到chrome浏览器插件中开启开发者模式浏览器打开插件界面如下三、 MCPAI 集成通过 MCP 协议让 AI 编辑器直接调用浏览器扩展的能力共 76 个工具覆盖页面信息获取网络请求监控Hook 数据读取Vue 路由导出Cookie / Storage 操作请求头配置管理敏感数据扫描加密 / 认证分析0x2 Trae联动chrome一、MCP配置这里我们使用Trae进行配置对应的mcp的json文件这里我们需要先找到AntiDebug_Breaker_mcp/mcp-server/dist/index.js文件路径然后配置的json格式内容如下{ mcpServers: { AntiDebug_Breaker_mcp: { command: node, args: [/自己的路径/AntiDebug_Breaker_mcp/mcp-server/dist/index.js], env: { MCP_PORT: 9527 } } } }二、连接浏览器插件Trae里面找到mcp配置配置json内容填入即可配置成功可以看到内置的mcp工具是很多的浏览器的AntiDebug插件打开可以看到成功连接到了MCP再开启这个全局模式方便后续使用网站标题进行AI自动化渗透测试js加解密三、自动化JS逆向加解密配置完成后打开一个有js加密的网站然后回到 Trae 对话页面进行测试。如果配置正确将成功返回当前网页的标题信息。请帮我调用 AntiDebug_Breaker_mcp 获取当前网站的 title 标题测试下这个插件的加解密检测功能。请调用 AntiDebug_Breaker_mcp 分析 {网站标题} 页面 检测反调试机制、前端框架、加密方式和认证机制插件会自动调用hook脚本进行分析加解密操作后续还可以继续执行相关的加解密操作请调用 AntiDebug_Breaker_mcp 对 {网站标题} 做完整前端分析 1. 检测并绕过反调试 2. 获取所有 Vue 路由 3. 收集 API 接口 4. 扫描敏感数据泄露 5. 分析加密和认证机制0x3 claude code配置mcpmcp.json文件配置内容如下检测下是否开启了打开Claude code测试下/mcp成功开启了AntiDebug_Breaker_mcp请帮我调用 AntiDebug_Breaker_mcp 获取当前网站的 title 标题
返回列表