文章总结: SpiderKing7.0是面向Web协议恢复与参数还原场景的逆向工程Skill,从6.0升级为先AutoJudge、再按角色取证、只走已挂载MCP的协议恢复技能。其核心原则是纯协议交付、浏览器仅用于侦察、最终collector优先使用Python。文档提供了安装方式、适用与不适用场景,强调需具备合法授权边界,适合需要可复现、可维护协议采集器的场景。 综合评分: 75 文章分类: 逆向分析,安全工具,爬虫
spider-king 7.0 面向 Web 协议恢复与参数还原场景的逆向工程 Skill
进击的HACK
2026年9月2日 21:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
字数 447,阅读大约需 3 分钟
前言
最近,Spider King 从 6.0 更新到了 7.0,从“可调度作战系统”,升级为“先 Auto Judge、再按角色取证、只走已挂载 MCP 的协议恢复技能”。
项目地址:https://github.com/aoyunyang/spider-king-skill
安装方式
git clone https://github.com/aoyunyang/spider-king-skill.git ~/.codex/skills/spider-king
Windows 可放到:
%USERPROFILE%\.codex\skills\spider-king
或者放到当前项目下
安装后建议:
python scripts/check_reverse_env.py
python scripts/validate_skill.py
适用场景
- • 需要恢复参数、协议包裹、响应解码或状态流
- • 目标存在 challenge、bootstrap、动态 Cookie、WebSocket、GraphQL、protobuf、WASM 或环境绑定逻辑
- • 最终目标是可复现、可长期维护的协议采集器
- • 已有 HAR / 抓包 / 固定向量,只想做 artifact-only 本地证明
- • 已知边界,需要 Hook / static-ast / env-patch / pure rebuild
不适用场景
- • 需求本质只是标准 UI 自动化
- • 只要求一次性浏览器脚本,不关心协议可复现性
- • 最终交付允许长期依赖浏览器 profile 或人工点击
- • 主目标是 APK / 原生 App / 小程序
- • 不具备合法授权边界
总结
项目地址:https://github.com/aoyunyang/spider-king-skill
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:进击的HACK 《spider-king 7.0 面向 Web 协议恢复与参数还原场景的逆向工程 Skill》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论