一次半成品的 AI 赋能 js 逆向工具开发~

吐槽:

近来AI越来越火,各种各样层出不穷的新概念都蹦出来了,偏偏偶遇本人正在找暑期实习,不论和ai有没有关系的岗位,都要问一下 ai for security或者security for ai,还会问在实际情况下有没有写过一些结合ai的工具用来提效,恰遇前段时间学校开学就有个课设导致没有时间研究这方面,现在时间空出来了,所以写一个工具先试试水

失败原因:

但是为什么说失败了,主包的这个工具主要实现的是静态分析下支持用户上传多js文件或者直接输入js外部url后进行解析分析指定参数的加密方式,并且在对于一些被混淆过的参数加密,优化了很多,但是在开发的过程中主包发现这些功能似乎目前这些智能体如codex,claude code似乎都能实现,比如上传文件,访问外部url提取js文件内容,无非是需要你写点提示词或者编排一下流程就可以更好的实现,并不需要像现在这样,需要承担服务端调用api无法存储上下文以及在传递模型答案的时候如果使用思考模式会占用过多输出token导致无法返回有效的结果等问题

但是还是写出来,一些被简单混淆过的加密方式还是可以直接分析出来的,也支持多js文件和外部url获取分析,感兴趣的小伙伴可以去看一下~

主包后续打算将其做成skills更方便的集成在当今的智能体当中,更好用,更轻量

工具链接:

https://github.com/Zephyr1ng/TraceCipher-AI

posted @ 2026-03-24 21:10  Zephyr07  阅读(67)  评论(0)    收藏  举报