字数 459,阅读大约需 3 分钟
前言
xbsReverseSkill 是一个专注于 Web/JS 逆向分析的技能(Skill)仓库,核心围绕 Web/JS 逆向场景提供三类核心能力模块,可适配 codex、Claude CLI 等工具使用,能解决逆向过程中反混淆、算法 / 协议分析、浏览器环境修补等核心问题。
项目地址:https://github.com/lwjjike/xbsReverseSkill

三个 skill
1. ast-deobfuscation(AST 反混淆)
基于 Babel AST 实现 JavaScript 分层、可回退的定向反混淆,针对性解决各类常见混淆场景:
• 基础混淆: _0x标识符、字符串表、自执行解码包装、dispatcher 对象、虚假分支等;• 控制流混淆: while/for + switch控制流平坦化、if (literal === opcode)分发链等;• 专属适配:对 reese84、顶象、极验 4、同花顺、网易易盾、小红书、OB 变种等站点 / 混淆家族,提供专门的模式识别与流水线脚本。
2. web-reverse-algorithm(Web 逆向算法 / 协议分析)
聚焦 Web/JS 逆向中的纯算法与协议分析场景,覆盖逆向全链路分析与成果落地:
• 核心分析场景:复杂 header/cookie 签名、混合加密、JSVMP/VMP、Wasm、PoW、响应解密、验证码参数还原、challenge/verify 流程分析等; • 链路反推:从最终请求 / 输出反推 writer、builder、entry、source 的完整链路; • 成果沉淀:支持将逆向结果封装为 solver、SDK、脚本或服务。
3. web-reverse-env(浏览器补环境 / 运行时修补)
面向浏览器环境缺失、反检测、风控对抗等场景,提供模块化环境构建与修补能力:
• 核心能力:Proxy 吐环境、原型链修复、native toString保护、描述符保护;• 环境覆盖:模块化构建 navigator、document、storage、canvas、WebGL、crypto、performance、WebRTC、Worker等浏览器核心对象;• 解决问题:浏览器环境缺失、反检测、指纹对齐、高强度风控环境修补。
AST 反混淆
claude
/ast-deobfuscation 反混淆 ob.js
夜雨聆风