文章总结: 文档主要介绍AntiDebugBreakermcp工具,这是一款Chrome浏览器扩展,用于前端JS逆向工程和渗透测试辅助,支持MCP集成,可让AI编辑器直接操控浏览器读取分析数据,覆盖页面信息获取、网络请求监控、Hook数据读取、Vue路由导出、Cookie操作、敏感数据扫描、加密认证分析等76个工具。文章还详细说明了MCP配置方法及与Trae、Claudecode的联动方式,实现自动化JS逆向加解密。文档后半部分为SRC漏洞挖掘培训课程推广内容。
综合评分: 40
文章分类: AI安全,渗透测试,安全工具,软文广告,逆向分析
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
原创
神农Sec
神农Sec
神农Sec
2026年9月23日 09:00
安徽
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
课程培训
扫码咨询
#
专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(课程培训限时优惠)。
#
01
0x1 「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
0x1 AntiDebug_Breaker_mcp
一、工具介绍
AntiDebug_Breaker_mcp是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。
基于原项目AntiDebug_Breaker二次开发,新增了MCP 集成,可以让 Cursor、Trae、Qoder 等 AI 编辑器直接操控浏览器、读取分析数据。
一句话概括:
让被保护的前端页面变得 “可调试”,再把页面状态、请求、加密信息直接暴露给 AI 工具分析。
工具GitHub项目地址:
https://github.com/vs-olitus/AntiDebug_Breaker_mcp
二、chrome浏览器插件导入
通过上面 GitHub地址下载,解压缩后丢到chrome浏览器插件中(开启开发者模式)
浏览器打开插件,界面如下:
三、 MCP(AI 集成)
通过 MCP 协议,让 AI 编辑器直接调用浏览器扩展的能力,共 76 个工具,覆盖:
- 页面信息获取
- 网络请求监控
- Hook 数据读取
- Vue 路由导出
- Cookie / Storage 操作
- 请求头配置管理
- 敏感数据扫描
- 加密 / 认证分析
0x2 Trae联动chrome
一、MCP配置
这里我们使用Trae进行配置对应的mcp的json文件,这里我们需要先找到AntiDebug_Breaker_mcp/mcp-server/dist/index.js文件路径
然后配置的json格式内容如下:
{
"mcpServers": {
"AntiDebug_Breaker_mcp": {
"command": "node",
"args": ["/自己的路径/AntiDebug_Breaker_mcp/mcp-server/dist/index.js"],
"env": {
"MCP_PORT": "9527"
}
}
}
}
二、连接浏览器插件
Trae里面找到mcp配置
配置json内容填入即可
配置成功,可以看到内置的mcp工具是很多的
浏览器的AntiDebug插件打开,可以看到成功连接到了MCP
再开启这个全局模式,方便后续使用网站标题进行AI自动化渗透测试js加解密
三、自动化JS逆向加解密
配置完成后,打开一个有js加密的网站,然后回到 Trae 对话页面进行测试。
如果配置正确,将成功返回当前网页的标题信息。
请帮我调用 AntiDebug_Breaker_mcp 获取当前网站的 title 标题
测试下这个插件的加解密检测功能。
请调用 AntiDebug_Breaker_mcp 分析 {网站标题} 页面,
检测反调试机制、前端框架、加密方式和认证机制
插件会自动调用hook脚本,进行分析加解密操作
后续还可以继续执行相关的加解密操作:
请调用 AntiDebug_Breaker_mcp 对 {网站标题} 做完整前端分析:
1. 检测并绕过反调试
2. 获取所有 Vue 路由
3. 收集 API 接口
4. 扫描敏感数据泄露
5. 分析加密和认证机制
0x3 claude code配置mcp
mcp.json文件配置内容如下:
检测下,是否开启了
打开Claude code测试下/mcp
成功开启了AntiDebug_Breaker_mcp
请帮我调用 AntiDebug_Breaker_mcp 获取当前网站的 title 标题
02
0x2 培训课程介绍
26
SRC漏洞挖掘培训课程
1.课程价格目前是575(后面也会随着人数越多,涨价)🌟师傅们还可以上车补票,冲冲冲!
2.报名成功送知识星球一个,拉内部小圈子交流群+SRC直播通知群!✨
3.一周2节课程,直播+录播形式,课程内容大家可以看课表,目前是第一期,一次报名永久无限听课!❤️
4.目前是第一期课程,后面比如说开了二、三期,都是不用在花钱的!
5.上课结束后,会把视频录播+课件笔记一起打包发直播群!
6.哔哩哔哩SRC课程公开课,链接🔗直达:
https://space.bilibili.com/642258933
SRC课程详情🔎:学了一堆理论,还是挖不到漏洞?你缺的是实战!
内部小圈子知识星球详情🔎:50 元封顶!渗透攻防 + SRC 漏洞星球限时开放!
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
开课快五个月时间,课程目前已经累计加入了1000+个学员了,课程培训招生任火热持续中,师傅们对于我们课程感兴趣的,想要学习技术,找工作的可以咨询我报名。
课程培训记录📝,每次上车在1-3小时之间,上课包括课程内部群大家交流氛围很好!
课程上课笔记课件📒都会打包给师傅们,笔记都非常详细,很多几k价格的培训机构哪怕是课件笔记都没有的,我这里都是下课第一时间把录播+笔记打包发给大家!
平常也都会给学员进行一些项目发布,包括后面的工作、护网内推等,经常上麦交流,大家互相学习,简历优化等。
SRC漏洞挖掘课程培训已经两个星期了,期间也是创建了“回本小群”,希望学员回本越来越多,创建这个群主要是鼓励学员学习进步,以及不定时发小项目!
最后也是希望大家都可以赚钱,找到好工作🎉
培训时间不长,感谢🙏师傅们的喜报,很开心看到师傅们给我分享自己的成果,希望师傅们越来越强!
平常也会分享项目,下面是一些学员项目成果,群里报课的学员都是不抽成的,主要是帮助学员进行回本,让大家都可以进步!
上课结束后,会把视频录播+课件笔记一起打包发直播群
「神农安全」知识星球目前已经累计2500+网络安全爱好者的加入!
后面也是小圈子做大起来了,师傅们也都喜欢看我文章,想着给大家教下src漏洞挖掘思路,所以自己花了很长时间做了✨课件和课表,都是纯自己手搓的,大家也可以看下课表的内容。
03
0x3 课程特色
课程主打真实,一线SRC漏洞挖掘师傅是如何学习和挖掘SRC漏洞的,让你真正了解SRC漏洞挖掘,助力在岗人员和大学生的能力提升,掌握新的技能树,为下一次跳槽涨薪做好准备。本课程内容覆盖企业SRC、众测项目挖掘、护网HVV红蓝攻防技巧、CVE、CNVD、EDUSRC等平台通杀案例技巧挖掘方法。
本课程适合人群(光看不挖啥也不会)
1、有计算机经验,想从0转行入行的大学生或自学者2、想从CTF比赛/Web或SRC进阶到项目实战的选手3、想参与项目/找工作/提高收入的转型者4、想通过挖SRC赏金做副业的师傅们5、挖SRC漏洞遇到瓶颈的师傅们6、想学习AI安全自动化渗透测试漏洞挖掘的师傅
课程价格:575 元
报课成功的师傅们直接免费送内部小圈:一个知识星球+内部小圈子交流群
1、课程价格真心实惠,绝不割韭菜2、四五百的课程价格让你体会大几千的培训课程内容3、带着大家从0到1,本人上课坚持手搓课件(实战案例+知识体系)4、拒绝使用PPT演讲模式(无实操,很枯燥)
直播培训教学方式
课程一周1-2节课,课程特色涵盖直播多人上麦活跃回答,直播过程中有问题随时解决或私信我。拉群:一个知识星球内部小圈子交流群+课程培训直播通知群。有项目/工作/护网第一时间内推报课的师傅,一对一简历优化,助力在岗人员和大学生的能力提升。
一次报名每期均可永久学习,并且赠送内部「神农安全」知识星球,一对一永久解答、无保留教学!
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
课程均为线上交付,报名成功后不支持退款
内部小圈子(知识星球+内部小圈子交流群+知识库)
对内部小圈子感兴趣的师傅们也可以看下下面的这个跳转链接,里面有对小圈子的详细介绍,报名课程成功的师傅们直接免费送一个(直接点击下面直接可以跳转)。
讲师介绍
id:一个想当文人的黑客
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
04
0x4 第一期挖洞培训课表内容
内部圈子介绍(报课赠送)
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
05
0x5 优秀学员报喜
下面是最近两个月培训期间,很多优秀学员进行报喜,看到师傅们有收获,也是感到很开心的!拉回本小群,就是为了促进大家学习,在群里发学员成果,也是为了让大家学习优秀的师傅们。
加油,你我皆是黑马!
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 神农Sec
神农Sec《「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP》