Agent SkillsUnclecheng-li/VulnClaw › client-reverse

client-reverse

GitHub

用于处理客户端(安卓、浏览器JS、桌面端)逆向与Burp重放。核心原则为Packet-First,优先抓包分析,仅在加密或反自动化导致无法重放时进行逆向。提供安卓、浏览器及桌面的标准化工作流和工具链,确保请求稳定重放。

vulnclaw/skills/specialized/client-reverse/SKILL.md Unclecheng-li/VulnClaw

触发场景

客户端App/JS签名或加密导致Burp无法直接重放 需要恢复复杂客户端签名逻辑 针对已授权安卓App的渗透测试中抓包失败 浏览器JS反爬或WebSocket握手问题

安装

npx skills add Unclecheng-li/VulnClaw --skill client-reverse -g -y
更多选项

非标准路径

npx skills add https://github.com/Unclecheng-li/VulnClaw/tree/main/vulnclaw/skills/specialized/client-reverse -g -y

不安装直接使用

npx skills use Unclecheng-li/VulnClaw@client-reverse

指定 Agent (Claude Code)

npx skills add Unclecheng-li/VulnClaw --skill client-reverse -a claude-code -g -y

安装 repo 全部 skill

npx skills add Unclecheng-li/VulnClaw --all -g -y

预览 repo 内 skill

npx skills add Unclecheng-li/VulnClaw --list

SKILL.md

Frontmatter
{
    "name": "client-reverse",
    "routing": {
        "tooling": [
            "frida",
            "jadx",
            "burp",
            "scrcpy"
        ],
        "task_types": [
            "reverse"
        ],
        "target_types": [
            "client",
            "android",
            "mobile"
        ]
    },
    "description": "客户端逆向与Burp重放 — 复杂客户端签名恢复、加密还原、请求链追踪、稳定重放,适用于已授权安卓App渗透测试、浏览器JS签名、桌面客户端逆向"
}

客户端逆向与 Burp 重放 Skill

当请求由客户端(安卓App、浏览器JS、桌面客户端)构造,且存在签名、加密、token状态、设备绑定或反自动化逻辑导致 Burp 无法直接重放时,使用本 Skill。

核心原则

Packet-First:先捕获并分析真实的 HTTP/HTTPS 请求或 WebSocket 流量,确认可用性,再按需逆向阻塞点。逆向是阻塞解决步骤,不是默认入口。

场景路由

已授权安卓 App 渗透测试

不要先用 jadx、ida_pro_mcp 分析 APK,按以下顺序操作:

  1. 确认目标 App 已安装在连接设备上
  2. 准备好 Burp 或 Charles 抓包
  3. 用 scrcpy_vision 打开 App,驱动真实业务流程
  4. 每个关键动作后检查 Burp/Charles 是否出现 HTTP/HTTPS 或 WebSocket 数据包
  5. 如果包可见且可重放 → 立即进入 web-security-advanced 做 Web/API 安全测试
  6. 重复"界面动作 → 抓包 → Web 安全分析"循环
  7. 只有抓不到包/包被加密/无法重放时 → 升级到 jadx → frida_mcp → ida_pro_mcp

MCP 工具链:scrcpy_vision → burp/charles → adb_mcp → jadx → frida_mcp → ida_pro_mcp

浏览器 JS 签名、反爬、WebSocket 握手

  1. chrome_devtools 查看页面状态和请求链
  2. js_reverse 定位 token/sign 生成逻辑
  3. burp 验证重放并确定可变字段

阶段模型:locate → recover → runtime → validation → replay

MCP 工具链:chrome_devtools → js_reverse → burp

桌面客户端 / 本地 signer

  1. everything_search 定位相关文件
  2. ida_pro_mcp 静态分析签名函数
  3. frida_mcp 获取运行时参数
  4. burp 验证稳定重放

MCP 工具链:everything_search → ida_pro_mcp → frida_mcp → burp

重放就绪检查清单

在进入 Payload 测试前,必须能回答:

  • 请求体如何构造?
  • 签名/加密输入来自哪里?
  • 哪些 cookie、header、token、设备值、时间戳、nonce 是必须的?
  • 请求是否依赖顺序或会话状态?
  • 哪些字段改动后不会破坏重放?

证据保留

  • builder/signer/crypto 代码位置
  • 关键 hook 点和运行时观察值
  • 可用的 replay 请求样本
  • 前置条件、失败模式和反自动化行为说明

参考文档

  • references/02-client-api-reverse-and-burp.md — 客户端逆向到 Burp 重放总工作流
  • references/android-authorized-app-pentest-sop.md — 安卓 App 渗透 SOP
  • references/browser-js-signing-workflow.md — 浏览器 JS 签名工作流
  • references/android-signing-and-crypto-workflow.md — 安卓签名与加密工作流
  • references/android-ui-driven-observation-and-packet-loop.md — 安卓 UI 驱动观察循环
  • references/android-external-url-runtime-first-workflow.md — 安卓外部 URL 测试
  • references/android-network-layer-testing-quick-reference.md — 安卓网络层测试速查
  • references/MCP.md — MCP 能力总文档
  • references/tool-selection-map.md — 工具选型地图

版本历史

  • fcad047 当前 2026-07-11 17:51
  • 47fd4a0 2026-07-05 09:19

同 Skill 集合

vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
vulnclaw/skills/specialized/ctf-misc/SKILL.md
vulnclaw/skills/specialized/ctf-web/SKILL.md
vulnclaw/skills/specialized/cve-triage/SKILL.md
vulnclaw/skills/specialized/hackerone/SKILL.md
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
vulnclaw/skills/specialized/osint-recon/SKILL.md
vulnclaw/skills/specialized/pentest-tools/SKILL.md
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
vulnclaw/skills/specialized/web-pentest/SKILL.md
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
vulnclaw/skills/specialized/android-pentest/SKILL.md
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md

元信息

文件数
0
版本
a3ea7ca
Hash
3e8c5ba8
收录时间
2026-07-05 09:19

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-01 20:27
浙ICP备14020137号-1 $访客地图$