前端逆向神器|AI_JS_DEBUGGER:自动JS调试+登录处加解密分析,一键生成报告与脚本

admin 2026-04-25 05:22:18 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍AIJSDEBUGGER工具,该工具基于Chrome开发者协议实现前端JS自动逆向调试,支持断点追踪、堆栈回溯、加解密算法识别功能,可生成分析报告和mitmproxy脚本。工具兼容多浏览器和AI模型,需Python3.11环境及API密钥,适用于渗透测试中的登录加密分析场景。 综合评分: 78 文章分类: 渗透测试,安全工具,WEB安全,逆向分析,移动安全


cover_image

前端逆向神器|AI_JS_DEBUGGER:自动 JS 调试 + 登录处加解密分析,一键生成报告与脚本

Valerian7 Valerian7

渗透测试

2026年3月26日 12:34 中国香港

在小说阅读器读本章

去阅读

点击上方蓝字关注【渗透测试】不迷路

免责声明:本文所涉及的技术、工具及方法仅限用于合法授权的学习、研究目的。使用者应知悉并同意,任何滥用行为所引发的一切后果均由其自行承担,本公众号概不负责。

介绍:

        还在为前端 JS 逆向、加解密算法分析头疼?手动断点、追堆栈、抠密钥、写脚本太耗时?今天给大家分享一款基于 Chrome 开发者协议 (CDP) 的 AI 自动化 JS 逆向工具 ——AI_JS_DEBUGGER,让 AI 帮你搞定前端调试全流程!

核心能力:AI 自动接管前端 JS 调试,基于 CDP 协议操控浏览器,自动断点、回溯堆栈、识别加解密逻辑,输出分析报告与可直接使用的 mitmproxy 脚本,大幅降低前端逆向门槛。

项目地址:https://github.com/Valerian7/AI_JS_DEBUGGER

功能特点:

  • 双断点模式:支持 JS 文件路径 + 行号断点、XHR 请求断点,覆盖静态 / 接口场景
  • 智能堆栈回溯:XHR 模式自动追溯顶层调用栈,自动定位关键代码
  • AI 深度分析:识别 AES/RSA/DES 等算法、密钥、生成规则,自动解析逻辑
  • 一键产出成果:生成专业分析报告 + 可直接运行的 mitmproxy 脚本
  • 多模型兼容:通义千问、GPT、Deepseek、文心 ERNIE、讯飞星火均可接入
  • 多浏览器支持:Chrome/Firefox/Edge,自动识别路径或手动配置

环境要求:

  • Python 3.11+

  • 支持的浏览器(至少安装一种):

  • Google Chrome浏览器

  • Microsoft Edge浏览器

  • 大模型API密钥(兼容OpenAI的API请求格式,如Qwen、deepseek、Chatgpt、Claude等,可自定义添加)

快速上手(极简步骤):

git clone https://github.com/Valerian7/AI_JS_DEBUGGER.gitcd AI_JS_DEBUGGER安装依赖:pip install -r requirements.txtpython3 run_flask.py

启动服务,浏览器访问:http://127.0.0.1:5001

访问系统首先配置AI 提供商密钥

提示词配置

分析报告管理

🎁获取方式

👇关注公众号,后台回复关键词 ” 0326 “获取工具👇

如果你对网络安全、漏洞研究或工具开发感兴趣,欢迎一起交流!

星球介绍

自研工具、二开工具、免杀工具、漏洞复现、教程等资源、漏洞挖掘分析、网络安全相关资料分享。

严正声明:本工具仅用于合法的安全研究及教学。用户必须对自身行为负责,严格遵守法律。任何将工具用于违法犯罪的行为均被严格禁止,由此工具产生的全部法律责任问题均由用户自行承担一切后果,开发者概不负责。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透测试 Valerian7 Valerian7《前端逆向神器|AIJSDEBUGGER:自动 JS 调试 + 登录处加解密分析,一键生成报告与脚本》

评论:0   参与:  0