MCP server by VSolitus
AntiDebug_Breaker_mcp
🛡️ 前端 JavaScript 逆向 & 渗透测试辅助工具
功能特性 • 安装方法 • 使用说明 • MCP 集成 • 致谢
📖 简介
AntiDebug Breaker MCP 是一款专为前端 JavaScript 逆向工程和渗透测试设计的 Chrome 浏览器扩展。
📢 声明:本项目基于 0xsdeo 师傅的开源项目 AntiDebug_Breaker 进行二次开发,增加了 MCP 集成功能。感谢原作者的优秀工作!🙏
基于 Hook_JS 库开发,提供强大的反调试绕过、API Hook、Vue 路由获取等功能。

✨ 功能特性
🔓 AntiDebug - 反调试绕过
绕过各种前端反调试机制,让逆向分析更加顺畅。
| 脚本名称 | 功能描述 | |---------|---------| | Bypass Debugger | 绕过无限 Debugger,覆盖 eval、Function、Function.prototype.constructor | | hook log | 防止 JS 重写 console.log 等方法 | | Hook table | 绕过 JS 检测运行时间差的反调试 | | hook clear | 禁止 JS 清除控制台数据 | | hook close | 避免网站反调试关闭当前页面 | | hook history | 避免网站反调试返回历史页面 | | Fixed window size | 固定浏览器窗口大小,绕过控制台检测 | | Hook CryptoJS | Hook CryptoJS 所有对称/哈希/HMAC 算法 | | Hook JSEncrypt RSA | Hook JSEncrypt 库的 RSA 加解密 | | 页面跳转定位 | 定位页面跳转的 JS 代码位置 |
🪝 Hook - API 拦截
拦截并监控各种浏览器 API 调用,快速定位关键代码。
| 脚本名称 | 功能描述 | |---------|---------| | document.cookie | 监控 Cookie 设置操作 | | XMLHttpRequest.setRequestHeader | 监控请求头设置 | | XMLHttpRequest.open | 监控 XHR 请求初始化 | | localStorage.setItem/getItem/removeItem/clear | 监控 localStorage 操作 | | sessionStorage.setItem/getItem/removeItem/clear | 监控 sessionStorage 操作 | | fetch | 监控 fetch 请求 | | JSON.parse / JSON.stringify | 监控 JSON 解析和序列化 | | Promise | 监控 Promise resolve,定位异步回调 | | Math.random | 固定随机数返回值 | | Date.now | 固定时间戳返回值 |
Hook 板块特性:
- 🔍 关键字过滤:只捕获包含指定关键字的内容
- 🐛 Debugger 断点:捕获时自动触发断点
- 📚 堆栈追踪:打印完整调用堆栈
🌐 Vue - 路由分析
针对 Vue.js 框架的专属功能,快速获取和分析路由信息。

| 脚本名称 | 功能描述 | |---------|---------| | 获取路由 | 获取 Vue Router 中所有已加载的路由 | | 清除跳转 | 清除 Vue Router 的跳转方法 | | 清除路由守卫 | 清除 beforeEach 和 beforeResolve 守卫 | | 激活 Vue Devtools | 强制激活 Vue Devtools 调试工具 |
Vue 板块特性:
- 📋 路由列表:一键查看所有路由,支持搜索过滤
- 🔗 快速操作:复制路由、直接打开页面
- 📦 批量导出:一键复制所有路径或完整 URL
- 🎯 自定义前置路由:灵活配置路由前缀
📝 Headers - 请求头管理
全局请求头注入功能,类似 ModHeader 扩展,支持分组管理。


| 功能 | 说明 | |------|------| | 请求头分组 | 创建多个请求头组,快速切换不同环境配置 | | 全局注入 | 请求头自动添加到所有 HTTP 请求 | | 启用/禁用 | 单独控制每个请求头的启用状态 | | MCP 集成 | 通过 AI 工具管理请求头配置 |
使用场景:
- 🔐 添加认证 Token(Authorization、X-Token 等)
- 🏢 切换租户 ID(tenant-id)
- 🧪 测试不同环境的请求头配置
- 🔧 调试 API 接口
🤖 MCP - AI 集成
🔗 支持 Model Context Protocol (MCP),可通过 Cursor AI 直接控制浏览器。

MCP 功能:
- 🔌 与 Cursor AI / Claude / Trae 等编辑器无缝集成
- 🌍 全局操作模式:通过页面标题匹配操作任意标签页
- 🛠️ 60+ 专用工具:页面分析、网络监控、加密捕获、请求头管理等
📥 安装方法
方式一:从源码安装
- 下载或克隆本仓库到本地
- 打开 Chrome 浏览器,访问
chrome://extensions/ - 开启右上角的「开发者模式」
- 点击「加载已解压的扩展程序」
- 选择源码文件夹即可
方式二:从 Release 下载
前往 Releases 页面下载最新版本。
📖 使用说明
⚡ 基本操作
- 开启脚本:点击对应脚本的开关按钮
- 刷新页面:脚本生效需要刷新目标页面
- 查看结果:打开 F12 控制台查看 Hook 输出
🔄 模式切换
- 标准模式(默认):脚本仅注入到当前网站
- 全局模式:脚本注入到所有网站
⚠️ 对于
file://协议或localhost页面,必须开启全局模式
🪝 Hook 板块使用
- 基础使用:开启脚本后,所有相关操作都会打印到控制台
- 关键字过滤:开启「检索关键字」,添加关键字后只捕获匹配内容
- 断点调试:开启
debugger按钮,捕获时自动断点 - 堆栈追踪:开启
stack按钮,打印完整调用堆栈
🌐 Vue 路由获取
- 开启「获取路由」脚本
- 刷新目标 Vue 网站
- 返回插件查看「路由列表」标签页
- 点击「复制」或「打开」操作路由
📝 请求头管理
- 点击左侧「Headers」菜单进入请求头管理
- 点击「新建分组」创建请求头组
- 在分组中添加请求头(名称和值)
- 点击分组右侧的「启用」按钮激活该组请求头
- 所有 HTTP 请求都会自动携带已启用的请求头
使用技巧:
- 🔄 快速切换:创建多个分组(如"开发环境"、"测试环境"),一键切换
- ✅ 单独控制:每个请求头可单独启用/禁用
- 🤖 MCP 管理:通过 AI 工具快速配置请求头
🤖 MCP 集成
AntiDebug Breaker 支持 MCP (Model Context Protocol),可与 Cursor AI 等工具集成使用。
📦 启动 MCP 服务器
# 进入 MCP 服务器目录
cd mcp-server
# 安装依赖
npm install
# 启动服务器
npm start
⚙️ 配置 Cursor
**步骤 1:打开 MCP 配置**
步骤 2:添加配置 在打开的
步骤 3:启用浏览器连接
🛠️ MCP 工具列表| 工具类别 | 功能 | |---------|------| | 页面操作 | 导航、截图、表单填写、元素点击 | | 网络监控 | 获取请求记录、API 分析、Burp 格式导出 | | 存储操作 | Cookie、LocalStorage、SessionStorage | | 加密分析 | RSA/AES 加密捕获、密钥提取 | | Vue 分析 | 路由扫描、数据提取 | | 敏感数据检测 | 身份证、手机号、银行卡等 | | 请求头管理 | 创建/删除/切换请求头组、添加/更新/删除请求头 | 📋 请求头管理工具详情| 工具名 | 功能描述 |
|--------|----------|
| 💡 常用提示词前置内容:使用AntiDebug Breaker_mcp的mcp 如
🔍 一键分析页面
🛡️ 绕过反调试
🌐 Vue 路由扫描
🔐 加密分析
📡 API 监控与分析
🚨 敏感数据检测
🔑 认证与授权测试
🤖 自动化测试
📊 数据提取
📝 请求头管理
🔥 综合渗透测试
⚠️ 注意事项| ⚠️ | 说明 | |---|------| | 🦊 | 本插件目前 不支持火狐浏览器 | | 🔄 | 开启/关闭脚本后需 刷新页面 才能生效 | | 📍 | 本插件 无法自动添加 未加载的 Vue 路由 | | 🗑️ | 更新插件时请 先移除旧版本 再导入新版 | 🙏 致谢🌟 原项目本项目基于以下开源项目进行二次开发: | 项目 | 链接 | 说明 | |-----|------|------| | AntiDebug_Breaker | https://github.com/0xsdeo/AntiDebug_Breaker | 原版 JS 逆向工具 | 👥 贡献者感谢以下贡献者的付出:
📚 引用项目| 项目 | 链接 | |-----|------| | VueCrack | https://github.com/AntSwordProject/VueCrack | | FakeCryptoJS | https://github.com/AntSwordProject/FakeCryptoJS | | vue-force-dev | https://github.com/AntSwordProject/vue-force-dev | | Hook_JS | https://github.com/AntSwordProject/Hook_JS | | ModHeader - Modify HTTP headers | https://chromewebstore.google.com/detail/idgpnmonknjnojddfkpgkljpfnnfcklj | 📬 原作者联系方式
⭐ 如果这个项目对你有帮助,请给 原项目 一个 Star! |

