文章总结: 本文介绍前端逆向工具AntiDebugBreakerMCP,核心亮点是集成MCP协议,支持通过Cursor等AI编辑器以自然语言控制浏览器。该Chrome扩展具备反调试绕过、APIHook拦截、Vue路由分析及请求头管理等五大功能。建议安全测试人员安装该插件并配置MCP,利用AI指令大幅提升JS逆向与渗透测试的效率。 综合评分: 78 文章分类: 安全工具,渗透测试,WEB安全,AI安全
安全工具丨前端逆向 · 渗透测试 · AI 赋能,当 AI 学会了绕过反调试 前端逆向还能怎么玩?
原创
蓝星安全 蓝星安全
蓝星安全
2026年7月20日 06:00 浙江
在小说阅读器读本章
去阅读
点击上方蓝星安全关注我
免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用于其他用途,请严格遵守中华人民共和国法律法规,对因不遵守国家法律法规而产生的任何后果,均由个人自行承担,本公众号不承担任何责任!
获取资料,请扫码下方二维码加入知识星球
你有没有遇到过这种情况:打开 F12 想调试一下网页,结果页面直接卡死、跳转、甚至自动关闭?无限 Debugger 循环让你崩溃?今天就给大家介绍一款让 AI 帮你做前端逆向的开源神器。
📋 本文内容
一、这工具是干嘛的? 二、五大核心功能拆解 三、三步安装,快速上手 四、实战:一句话让 AI 帮你逆向 五、使用避坑指南
一、这工具是干嘛的?
AntiDebug Breaker MCP,是一款专为前端 JavaScript 逆向工程和渗透测试设计的 Chrome 浏览器扩展。
说人话就是:它帮你绕过网站的反调试保护,让你能正常用 F12 调试、Hook 加密函数、抓取 Vue 路由、管理请求头……而且最厉害的是——它接入了 MCP 协议,可以让你用 Cursor、Claude、Trae 等 AI 编辑器直接控制浏览器,一句话完成逆向分析。
📌 背景说明:本项目基于 0xsdeo 师傅的开源项目 AntiDebug_Breaker 进行二次开发,新增了 MCP 集成功能,感谢原作者的优秀工作!
它的核心能力可以概括为四个字:绕、Hook、看、控。
二、五大核心功能拆解
🔓 功能一:反调试绕过
这是本工具的灵魂。它能绕过各种前端反调试机制,让你的逆向分析畅通无阻:
-
Bypass Debugger
— 绕过无限 Debugger,覆盖 eval、Function 等常见陷阱
-
Hook CryptoJS
— Hook 所有对称加密、哈希、HMAC 算法,加解密一目了然
-
Hook JSEncrypt RSA
— Hook RSA 加解密,非对称加密也能抓
-
Hook table / log / clear
— 防止 JS 重写 console、检测时间差、清除控制台
-
防关闭 / 防跳转
— 避免网站反调试时关闭页面或返回历史页面
-
固定窗口大小
— 绕过基于窗口尺寸变化检测控制台的反调试
🪝 功能二:API Hook 拦截
拦截并监控各种浏览器 API 调用,快速定位关键代码:
-
Cookie / Storage
— 监控 Cookie、localStorage、sessionStorage 的增删改查
-
网络请求
— 监控 XHR open、setRequestHeader、fetch 请求
-
JSON 处理
— 监控 JSON.parse / JSON.stringify
-
Promise / Math.random / Date.now
— 监控异步回调,固定随机数和时间戳
💡 三大增强特性:关键字过滤(只捕获你关注的内容)、自动 Debugger 断点、完整堆栈追踪,精准定位不迷路。
🌐 功能三:Vue 路由分析
针对 Vue.js 框架的专属功能,快速获取和分析路由信息:
▲ 插件 Vue 路由面板 — 一键获取、搜索、复制、打开路由
-
一键获取路由
— 获取 Vue Router 中所有已加载路由
-
清除跳转 / 清除路由守卫
— 移除 beforeEach、beforeResolve 限制
-
激活 Vue Devtools
— 强制激活调试工具
-
批量导出
— 一键复制所有路径或完整 URL,支持搜索过滤
📝 功能四:请求头管理
类似 ModHeader 的全局请求头注入功能,支持分组管理:
-
分组管理
— 创建多个请求头组,开发/测试环境一键切换
-
全局注入
— 请求头自动添加到所有 HTTP 请求
-
单独控制
— 每个请求头可独立启用/禁用
-
典型场景
— 添加认证 Token、切换租户 ID、调试 API 接口
🤖 功能五:MCP — AI 集成(最大亮点)
这是本项目区别于原版的核心创新。通过 MCP 协议,你可以用 AI 编辑器直接控制浏览器:
AI 编辑器Cursor / TraeMCPAntiDebugBreaker MCP控制Chrome浏览器Hook目标页面
▲ MCP 工作流:AI 编辑器 → 插件 → 浏览器 → 目标页面
-
无缝集成
— 支持 Cursor、Claude、Trae 等主流 AI 编辑器
-
全局操作模式
— 通过页面标题匹配,操作任意标签页
-
60+ 专用工具
— 页面分析、网络监控、加密捕获、请求头管理全覆盖
🎯 一句话总结:以前你需要手动开 F12、设断点、一步步调试,现在只需对 AI 说一句话,它就帮你自动分析。
三、三步安装,快速上手
根据你使用的 AI 编辑器,选择对应的安装方式:
| 编辑器 | 推荐指数 | 说明 | | — | — | — | | Cursor | ⭐⭐⭐⭐⭐ | 模型选择丰富,功能最完整 | | Qoder | ⭐⭐⭐⭐ | 轻量级,性价比高 | | Trae | ⭐⭐⭐⭐ | 字节跳动出品,国内免费可用 |
💡 选择建议:追求功能完整选 Cursor,注重性价比选 Qoder,国内免费使用选 Trae。
通用安装流程非常简单:
Step 1 · 下载扩展
前往 GitHub Releases 页面下载最新的扩展包(.zip 文件)。
Step 2 · 导入 Chrome
打开 Chrome → 地址栏输入 chrome://extensions → 开启「开发者模式」→ 点击「加载已解压的扩展程序」→ 选择解压后的文件夹。
▲ 在 chrome://extensions 中加载已解压的扩展程序
Step 3 · 配置 MCP
在你的 AI 编辑器中配置 MCP 连接(具体步骤参考对应编辑器的安装教程),连接成功后即可通过 AI 控制浏览器。
四、实战:一句话让 AI 帮你逆向
MCP 集成后,你只需要在 AI 编辑器中输入自然语言指令即可。以下是几个典型场景:
🔍 场景一:一键分析页面
请帮我调用 AntiDebug_Breaker_mcp 分析 {网站title} 页面,检测反调试机制、前端框架、加密方式和认证机制
🔐 场景二:加密算法逆向
请帮我调用 AntiDebug_Breaker_mcp 分析 {网站title} 输入内容”你好啊”后会触发 API 接口: https://xxxx.com/translate/key?mysticTime=xxx&token=xxx&sign=xxx 帮我还原出 sign 的加密算法,并进行发包验证
🔥 场景三:综合渗透测试
请帮我调用 AntiDebug_Breaker_mcp 对 {网站title} 进行完整的前端安全分析:
- 检测并绕过反调试
- 获取所有 Vue 路由
- 批量访问路由收集 API
- 扫描敏感数据泄露
- 分析加密和认证机制
📝 提示:将 {网站title} 替换为目标网站的实际标题即可。AI 会自动匹配并操作对应的浏览器标签页。
五、使用避坑指南
⚠️ 使用前必看
- 🦊 不支持火狐浏览器 — 目前仅支持 Chrome 内核浏览器
- 🔄 开启/关闭脚本后需刷新页面 — 脚本在页面加载时注入,修改后必须刷新才生效
- 📍 无法自动添加未加载的 Vue 路由 — 只能获取已加载的路由
- 🗑️ 更新插件时先移除旧版本 — 避免冲突,更新前请先卸载旧版再导入新版
- 🌐 file:// 和 localhost 需开启全局模式 — 默认标准模式仅注入当前网站
总结
AntiDebug Breaker MCP 把传统前端逆向工具和 AI 能力结合在了一起。对于做安全测试、JS 逆向的同学来说,它的价值在于:
- ✅ 反调试绕过全面 — 从无限 Debugger 到加密 Hook,覆盖主流场景
- ✅ API Hook 精准 — 关键字过滤 + 自动断点 + 堆栈追踪,定位快
- ✅ Vue 路由分析专业 — 一键获取、清除守卫、批量导出
- ✅ 请求头管理实用 — 分组管理,一键切换环境
- ✅ AI 集成是最大亮点 — 60+ 工具,一句话完成逆向分析
如果你经常和前端逆向、渗透测试打交道,这款工具值得一试。
📦 项目信息
GitHub 地址:github.com/vs-olitus/AntiDebug_Breaker_mcp
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蓝星安全 蓝星安全 蓝星安全《安全工具丨前端逆向 · 渗透测试 · AI 赋能,当 AI 学会了绕过反调试 前端逆向还能怎么玩?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论