Skip to main content

js-reverse-skill

Stars12
Forks4
UpdatedAugust 1, 2026 at 16:09

网页端 JS 逆向工程技能:逆向还原浏览器请求中的加密参数、签名、token、cookie 与设备指纹。 适用于 sign/a_bogus/X-Bogus/acw_sc__v2/hexin-v/FSSBBIl1UgzbN7N/_token 等各类动态参数的生成逻辑分析, 覆盖标准算法(md5/sha/aes/hmac/SM2/SM4/SM3)、自定义混淆、obfuscator.io、JSVMP 黑盒补环境、WASM 加密、 TLS 指纹模拟、Session 请求链、反爬风控对抗等场景。 新增验证码封装层逆向:geetest/数美/顶象/腾讯防水墙/易盾/阿里云等 verify 接口加密参数(w/cb/sig/token)、 轨迹加密、challenge 绑定的还原(答案层资产已集成,题型分类见 references/captcha/ 子域 + scripts/classify_verify.py)。 统一通过 ruyipage + RuyiTrace 采集运行时日志,基于日志证据逆向,支持 Node.js / Python 双语言纯协议交付。 已在抖音 / 小红书 / 快手 / 同花顺 / 猿人学 / 国密(就业在线)/ 政府监管类等真实案例场景中得到实践(见 README「真实案例平台与参数」)。 适用范围:浏览器网页 JS(含移动端 H5、微信/X5/QQB 内置浏览器)。 不处理:App 内 JS/小程序容器/Windows/Native 逆向;默认不反编译 JSVMP 字节码源码。

Installation

Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.

SKILL.md
readonly