| name | web-reverse-env |
| description | 面向 Web/JS 逆向中的浏览器补环境技能,覆盖 Proxy 吐环境、原型链修复、native toString 保护、描述符保护、navigator/document/storage/canvas/WebGL/crypto/performance/WebRTC/Worker 等模块化补环境分析与构建。用户明确提到“补环境”“浏览器环境模拟”“Proxy吐环境”“document.all”“webdriver”“plugins/mimeTypes”“指纹”“jsdom/vm/node 补环境”“补环境 skill”“验证码/风控环境修补”时使用。 |
Web逆向补环境
概览
使用这个技能时,不要把“补环境”理解成给 window/document/navigator 随便补几个值。
先把任务视为四类问题之一:
- 缺对象或缺属性,代码直接报
undefined
- 对象存在,但原型链、描述符、getter/setter、
toString 暴露
- 基础对象能跑,但被指纹、栈、异步对象、通信对象继续检测
- 补环境成本过高,应切换到浏览器内执行或
JsRpc/WebSocket 替代路线
默认优先走“诊断驱动”的补环境路线,而不是一次性补全浏览器。
快速分流
根据任务特点,优先读取对应参考文档:
标准工作流
1. 先判断目标路线
优先判断当前任务属于哪一类:
- 只需要最小补丁让样本跑通
- 需要做成可复用模块
- 需要沉淀为 skill / 框架
- 需要高强度检测点补齐
- 需要切换到浏览器内执行或
JsRpc
如果是最后一种,不要硬补到底。
2. 先采集,再诊断
如果用户还没有真实浏览器样本:
- 优先使用 collect-browser-env.js
- 采集
navigator、document、location、history、screen
- 采集
cookie、localStorage、sessionStorage
- 采集基础
canvas/webgl 指纹
如果用户已经有运行日志或报错:
不要在没有诊断信息的前提下大面积硬补对象。
3. 按模块补,而不是按页面乱补
补环境时,优先按模块推进:
prototype-builder
descriptor-guard
native-protector
- 浏览器对象模块
performance-module
crypto-module
fingerprint-module
audio-fingerprint-module
webrtc-module
worker-module
proxy-observer
math-precision-module
stack-clean-module
document-all-module
如果站点一开始就死在 document.all,把特殊对象优先级前置。
4. 先补“能继续执行”的缺口
补丁优先级默认如下:
undefined 或缺对象导致主流程中断
- getter / setter / 方法的
Illegal invocation
- 原型链和描述符不一致
- native
toString 暴露
- 指纹异常
- 异步对象、通信对象、高强度检测点
5. 把高强度检测点单独看
遇到下面这些对象时,不要按“普通 BOM/DOM 补值”处理:
document.all
window.crypto.getRandomValues
performance.timing
RTCPeerConnection
AudioContext / OfflineAudioContext
Worker / SharedWorker
Math 精度差异
这类对象优先参考:
资源使用规则
scripts
优先使用现有脚本,而不是每次重写。
references
当任务复杂或需要解释时,再读细分文档,不要一次性把全部 references 都装进上下文。
优先只读与当前阶段直接相关的 1 到 2 份。
assets
优先把运行期数据放进 assets 样例,而不是写死到脚本里。
已准备的样例:
产出要求
当这个技能被用于实际任务时,默认产出应尽量包含:
- 当前任务属于哪一种补环境问题
- 建议优先补哪些模块
- 需要读取哪些 references
- 需要运行哪些 scripts
- 如果用户要代码,给出模块化补丁,而不是一整份混乱脚本
- 如果风险较高,明确指出纯 JS 难以完整模拟的部分
特殊规则
document.all
明确把 document.all 视为特殊对象。
不要轻易宣称纯 JS 可以完全等价模拟。
优先说明:
- 这是
native-addon / V8 API / fallback 三选一问题
- 如果只有纯 JS,必须明确 residual risk
代理反检测
不要默认认为“代理越多越好”。
如果用户目标站点会检测代理:
- 先用代理诊断
- 再决定是否去掉部分代理或换更完整 trap
JsRpc / 浏览器内执行
当补环境成本明显过高时,可以建议:
- 真浏览器内执行
JsRpc
WebSocket 回传结果
这属于技能允许的替代路线,不是偏题。