Anything Analyzer JS加密逆向实战:自动识别AES、RSA、国密SM4,快速生成Python实现
【免费下载链接】anything-analyzer全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration项目地址: https://gitcode.com/gh_mirrors/an/anything-analyzer
JS加密逆向一直是初学者的噩梦:在压缩混淆的代码里手动翻找加密函数、对比抓包猜参数,最后还要把逻辑翻译成 Python。Anything Analyzer是一款全能协议分析工具,内置浏览器抓包、JS Hook 加密调用拦截与 AI 自动分析,能自动识别网站使用的 AES、RSA、国密 SM4 等算法,还原完整加密流程,并直接生成可运行的 Python 实现代码,把数天的逆向工作压缩到几十分钟。🕵️
Anything Analyzer 是什么?
一句话概括:抓得到 + 看得懂 + 能复现。
- 内嵌浏览器抓包:无需 Fiddler/Charles,页面操作即抓包,HTTPS 明文可见
- JS Hook 注入:自动拦截
fetch、XHR、crypto.subtle、CryptoJS、JSEncrypt、SM2/SM3/SM4 等加密调用,连调用参数和堆栈都记录下来 - AI 分析引擎:5 种分析模式任选,流式输出报告,支持多轮追问
内置 5 种分析模式,覆盖绝大多数分析需求:
| 分析模式 | 聚焦内容 |
|---|---|
| 自动识别 | AI 自动判断业务场景,生成通用分析 |
| 逆向 API 协议 | 端点清单、鉴权流程、数据模型 |
| 安全审计 | 认证漏洞、敏感数据暴露、CSRF/XSS |
| 性能分析 | 请求时序、冗余请求、缓存策略 |
| JS加密逆向 | 算法识别 + 流程还原 + 密钥分析 + Python 复现代码 |
模式定义见 src/shared/types.ts,完整功能介绍可阅读 README.md。
JS加密逆向快速上手:4 步完成分析
第 1 步:配置 AI 模型
进入 Settings → LLM,填入 API Key(兼容 OpenAI / Anthropic 及任何 OpenAI 兼容接口)。这是 AI 分析的"大脑",先配好才能一键分析。
第 2 步:新建会话开始抓包
新建 Session,输入目标网站 URL,点击 Start Capture。在内置浏览器中正常操作即可,所有请求自动汇入同一会话。
第 3 步:触发网站的加密行为
登录、提交表单、点击关键按钮——让目标 JS 把加密函数跑起来。此时 Hook 已悄悄记录下每一次加密调用的参数、结果和调用堆栈,这正是后面精准定位加密代码的关键。
第 4 步:一键 AI 分析
停止捕获,点击 Analyze,选择「JS加密逆向」模式。报告实时流式输出,针对报告内容还可以继续追问细节(比如"密钥从哪里来?"、"nonce 怎么生成?")。
它如何自动找到加密代码?
这是 Anything Analyzer 最巧妙的设计,分三层递进:
三级模式扫描:逐行排查加密特征
分析引擎会扫描会话中所有 JS 响应体,用三级模式表逐行匹配(src/main/ai/crypto-script-extractor.ts):
| 层级 | 匹配目标 | 典型模式 |
|---|---|---|
| Tier 1(最强信号) | 加密库与 API | crypto.subtle、CryptoJS、JSEncrypt、sm4.encrypt、new RSAKey |
| Tier 2(算法特征) | 算法名与操作 | AES、RSA、SHA256、PBKDF2、encrypt(、hmac |
| Tier 3(编码特征) | 编码与混淆手段 | btoa(、fromCharCode、TextEncoder、Base64 |
命中位置会前后扩展 30 行上下文,重叠区间自动合并,再按"层级优先 + Hook 关联度"排序,在字符预算内挑选最相关的代码片段喂给 AI——不会把整个 JS 文件塞爆上下文。
JS Hook:实时拦截每一次加密调用
光看静态代码不够,Anything Analyzer 会向页面注入 Hook 脚本(src/preload/hook-script.ts),对主流加密入口全部"设卡":
- 浏览器原生:
crypto.subtle的encrypt/decrypt/sign/digest,参数自动转为 Hex 记录 - CryptoJS:AES、DES、RC4 等对称算法 + MD5/SHA/HMAC/PBKDF2 + Base64/Hex 编码
- JSEncrypt:RSA 的
encrypt、decrypt、setPublicKey等 - 国密算法:通过全局变量陷阱,
sm2、sm3、sm4一旦加载即自动挂钩(src/preload/hook-script.ts) - 编码函数:
btoa/atob一并拦截
更妙的是"陷阱"机制:很多加密库是懒加载的,Hook 脚本用Object.defineProperty监听全局变量赋值,库一出现就立即挂钩,动态引入的加密库也逃不掉。
加密流程还原 + Python 代码生成
静态代码片段 + 动态调用记录一起打包给 AI 后,加密逆向模式会强制输出五大板块(src/main/ai/prompt-builder.ts):
- 加密算法识别——所有算法、具体库和方法名
- 加密流程还原——明文 → 各步骤 → 密文的完整 pipeline
- 密钥管理分析——密钥来源(硬编码/动态)、格式(Hex/Base64/PEM)、长度
- 签名机制——参数排序规则、时间戳/nonce 处理
- Python 复现代码——含完整密钥与参数,可直接运行的加密/签名/请求复现脚本
对应提示词模板见 src/main/prompt-templates.ts。
进阶实战技巧
- 指纹伪装:目标站点有风控时,用内置指纹伪装(Canvas、WebGL、字体指纹等)保持一致的浏览器指纹,避免分析途中被踢。详见 src/main/fingerprint/ 目录
- 接入 AI IDE:启动内置 MCP Server 后,Cursor / Claude Desktop 等 AI Agent 可直接调用你的抓包与加密分析能力,在编辑器里追问加密细节
- 多轮追问:报告只是起点。"这个 SM4 的 IV 在哪?"、"帮我验证密钥是否正确?"——像对话一样深挖
- 完整操作指南:USAGE.md 中有各模式详解与 MITM 代理配置(手机 App 逆向也适用)
常见问题 FAQ
Q:网站用了自己手写的 AES(不依赖 CryptoJS),能识别吗?能。Tier 2/3 模式会命中encrypt(、btoa(、fromCharCode等特征,AI 结合 Hook 到的参数与输出推断出算法,手写实现同样可被还原。
Q:AES 和 SM4 输出都是密文,AI 怎么区分?靠 Hook 记录的函数名与库特征(如sm4.encrypt属 Tier 1 最强信号),再结合密钥长度(SM4 固定 16 字节)与代码上下文交叉验证。
Q:生成的 Python 代码真的能直接跑吗?报告要求代码"可直接运行、包含所有必要的密钥和参数"。拿到后建议先用抓包的真实样本验证一次,若有个别参数不对,直接在多轮追问里让 AI 修正。
Q:只抓了网页,能分析手机 App 的加密吗?可以。启用 MITM 代理(默认端口 8888)+ 手机 Wi-Fi 代理后,App 流量汇入同一 Session,AI 分析逻辑完全一致。
小结
传统逆向要"抓包工具 + DevTools + 手工翻译"三件套来回倒腾;用 Anything Analyzer,JS Hook 替你看住每一次加密调用,三级扫描替你定位加密代码,AI 替你读懂流程并写出 Python 实现。对新手来说,这是把 JS 加密逆向门槛降到最低的最短路径。🚀
【免费下载链接】anything-analyzer全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration项目地址: https://gitcode.com/gh_mirrors/an/anything-analyzer
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考