antidebug-breaker-skills
Antidebug_Breaker_skills:用于网站反调试识别、绕过与持久脚本交付,指定接口或参数的 JS 加密逆向与本地脚本交付,以及 Vue/React 隐藏动态路由收集、来源定位和加载方案交付。分析工具自由选择,AntiDebug Breaker 为可选能力。
ソース情報
- リポジトリ
- 0xsdeo/AntiDebug_Breaker
- ソースの最終更新活動
- 2026年9月17日 06:43
- 検出された SKILL.md の言語
- 中国語
- スター
- 2,161
- フォーク
- 297
インストール方法
デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。
ソースファイルを確認
インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。
ファイルエクスプローラー
6 ファイルSKILL.md を表示中
SKILL.md
ソースの指示 · 読み取り専用プレビュー- name
- antidebug-breaker-skills
- description
- Antidebug_Breaker_skills:用于网站反调试识别、绕过与持久脚本交付,指定接口或参数的 JS 加密逆向与本地脚本交付,以及 Vue/React 隐藏动态路由收集、来源定位和加载方案交付。分析工具自由选择,AntiDebug Breaker 为可选能力。
# Antidebug_Breaker_skills
根据用户的目标与现场证据自主完成任务。本技能约定最终交付,并提供必要的场景处理提示,不规定固定的逆向步骤、工具顺序或必须采用的技术路线。可以使用 AntiDebug Breaker,也可以使用其他可用工具或自行编写代码;插件或 MCP 不可用不构成放弃任务的理由。只处理用户要求的目标,不因技能包含三个方向就默认全部执行。
## 反调试的收尾
一旦发现反调试造成持续刷新、跳转、关页或清空内容,并妨碍分析,应立即优先尝试稳定页面,必要的取证与定位可以同时进行。工具和方法自行选择;直接拦截受限时,应继续寻找上游检测或触发逻辑中的可行切入点。断点暂停和部分分支拦截不等于绕过成功,应在恢复执行、保留原触发条件后,验证破坏行为停止且用户需要的页面操作仍可用。暂时无法稳定时,说明具体限制,并沿仍可推进的线索继续分析。
用户要求解决或绕过反调试时,默认交付一份可持久运行的脚本及源码文件,并附简短说明。运行环境自主选择;合适且可用时,可以保存到 AntiDebug Breaker 脚本库并验证,不强制使用本项目工具。用户明确指定交付形式时按其要求;仅要求识别、评估或解释反调试时,可只提供结论。
说明脚本的安装或保存方法、目标匹配范围、运行时机、执行环境和必要依赖。使用扩展脚本库时,保留可运行的源码文件,并说明库中脚本 ID、启用状态和停用方法。不能只交付插件开关建议、控制台片段,或依赖 Agent 持续连接的临时调试状态,来代替持久脚本。
使用脚本库时,迭代优先复用本次脚本的 ID,默认将同一目标的最终方案整理为一个交付脚本;确需多个脚本配合时,说明必要性和各自用途。结束前删除本次新增且不属于最终交付的实验、探测及旧版本脚本,并核对保留项;不要删除用户原有脚本或用户明确要求保留的内容。最终脚本应在清理后的新文档中验证,避免依赖实验 Hook 的残留效果。
告诉用户识别到的反调试机制、触发条件或定位证据、实际采用的绕过方法,以及验证结果,不强制另写长报告。
区分“发现可疑检测代码”“检测实际触发”和“已验证绕过”。启用了脚本或暂时没有断下,不能单独证明已经绕过;尚未解决的机制如实保留。
验证绕过时,主动检查本次启用或修改的内置脚本、Hook、自定义脚本是否引入控制台报错、未捕获异常或目标功能异常,同时确认用户关心的页面操作仍可进行。结合可用的原有日志、错误堆栈和运行结果区分页面既有问题与疑似注入影响;发现相关副作用时,定位并修复、缩小或替换本次干预后复验。屏蔽报错或让目标操作无法执行,不能算作有效绕过。说明实际检查结果、触发条件、生效范围及未解决的业务影响;无法观察日志或确定归因时如实标注,不将“未看到报错”当作无副作用的证明。无需测试全站,也不必为获取对照而撤掉已使页面稳定的保护。
脚本的验证结论应来自它在实际交付的运行环境和使用条件下的运行。分析阶段的临时 MCP 求值、扩展 Hook、断点或页面替换已经生效,不能单独证明交付脚本有效;脚本库保存或注册成功也不代表已经执行或绕过成功。确实需要配套条件时明确说明。当前无法安装或验证脚本,不等于无法脚本化,应保留源码交付并如实标注验证限制。使用脚本库前按需阅读 [MCP 能力与生效语义](references/mcp-usage.md#agent-脚本库)。
确实无法通过所需脚本运行方式可靠解决时,说明具体限制及证据,改为指导用户手动绕过:给出目标位置或定位方式、可按顺序执行的操作、必要的设置或代码,以及验证效果和恢复方法。区分已验证的步骤、尚未验证的建议和仅解决部分机制的方案;不要把暂时未完成定位当作无法脚本化,也不要编造有效的手动方案。仍有明确可处理线索时继续推进;手动方案也受阻时,按通用收尾说明缺少的最小条件。
## JS 加密逆向的收尾
交付对应报告和可运行的脚本文件。报告说明用户指定接口与参数的变换逻辑、关键 JS 来源、复现所需条件和实际验证结果;深度以足以理解和使用脚本为准。
完成度按用户要求的范围判断,区分已解释并独立复现、仅运行原始引擎、仅定位和未完成的部分。用户要求多个目标时,单个参数跑通不能代替全部完成。关键依赖、停止理由和验证结论应有相应证据,具体要求见下方交付说明。
用户明确指定交付语言或形态时按其要求;未指定时按以下需求选择,明确要求两种时才同时交付:
- **默认:纯本地 Python 复现脚本。** 能够脱离浏览器、插件和浏览器 RPC 运行。仅要求参数计算时,交付相应函数及运行示例,不额外实现登录或发送请求;要求接口请求复现时,再包含本地参数生成、HTTP 请求逻辑及其必需的会话处理。
- **需要代理中间查看或修改明文:双层 mitmproxy 脚本。** 交付浏览器侧和服务端侧的完整转换逻辑,以及运行所需的实际配套文件。
分析阶段可以使用浏览器自动化。除非用户明确指定,最终交付不能用 Playwright、Puppeteer、Selenium 或依赖活动浏览器计算参数的脚本替代上述成果。双层代理为捕获加密前明文所需的 Hook 属于该代理方案的配套组件,应说明依赖;它不代表已经完成纯本地 Python 复现。
具体交付要求见 [加密逆向交付说明](references/crypto-delivery.md)。参考文章是可选思路,不是必走路线,也不要求套用其中的库、算法或服务架构。
## Vue/React 隐藏动态路由的收尾
报告发现的路由及来源 JS,并说明哪些未出现在插件的对比基线中。保留足够定位信息,使用户能找到对应的路由定义或动态生成位置。
Vue/React 隐藏路由任务除路由报告外,还必须实现并交付至少一种实际可用的加载方案:优先交付能够自动加载目标隐藏路由的 Hook 脚本及源码;确实无法可靠实现时,说明具体限制,再交付浏览器替换 JS 的方案,包括实际修改后的文件或可应用补丁及具体替换步骤。不能只交付路由清单或通用替换教程。两种方案都未实现时,任务仍属未完成,按通用收尾说明阻塞证据与继续所需条件,不把未验证的方案称为已完成。
有真实插件结果或用户提供的导出时才做“插件未捕获”的差异判断;没有基线时照常完成收集,明确标为“未与插件结果对比”,不为满足措辞而强制使用插件。区分代码候选、实际注册与已验证访问;仅看到路径字符串或 SPA 返回 HTTP 200,不足以证明路由存在或可以访问。
来源为接口、内联脚本或运行时生成时如实标注,不编造 JS 文件。具体加载交付与验证要求见 [路由结果、加载方案与来源](references/route-evidence.md)。
## 通用收尾
结论与验证范围对应。已确认、推断和未完成部分应能区分;缺少关键逻辑的骨架、写死一次性密文的回放或未经执行的代码,不能声称已经完成可运行复现。交付脚本时说明依赖、配置和启动方法,以及尚需用户提供的运行条件。
未完成时,说明具体阻塞及其证据、尚未验证的关键依赖,以及继续完成所需的最小条件。仍有明确且可处理的关键线索时继续推进;确实缺少必要外部条件时准确说明,不以泛泛的“未完成”提前收尾,也不无依据地重复尝试。
本次临时修改的 Hook、断点、代理或页面替换,结束时说明是否保留;需要恢复时只恢复本次改动,尊重用户原有设置和明确的保留要求。
## 可选的 AntiDebug Breaker 参考
使用插件或解释其功能时,按需阅读 [脚本用途](references/antidebug-breaker-scripts.md);使用它的 MCP 时,按需阅读 [MCP 能力与生效语义](references/mcp-usage.md)。这些文件是工具说明,不是规定必须开启的脚本组合,也不构成固定工作流。
GitHubで見る