Cursor 前端 Dist 自动化逆向框架:/fr 流水线 · 4 脚本 · Vite/Webpack

很多人所谓的「前端逆向」,其实是两段手工活:

  • 自己美化 JS、肉眼找路由、一行行抠接口

  • 或者把文件丢给 AI 随便聊两句,聊完没有产物、不能续跑、交不出报告

这两种都不是框架。框架要解决的是:

授权样本丢进来 → Agent 按封闭命令面自动推进 → 脚本把重复劳动跑掉 → 终局只剩一份可复查 REPORT.md

前端 Dist 高级逆向分析框架(fe-re-harness-v1) 就是干这个的:

  • 封闭命令面 /fr :scope → continue → status → 直到 REPORT READY

  • L0--L5 自动化分层门禁:没过上一层,不准空喊下一层结论

  • 4 个可运行脚本:指纹扫描、sourcemap 抽取、字符串阵列还原、教学 CFF 去平坦

  • Vite + Webpack 双 DEMO:同一套自动化流水线,换构建器也能出报告

  • 支持 Cursor / Claude Code / Codex,断点后续跑,不用从零复述上下文

它不是「美化网站收藏夹」,也不是让你手抄 checklist 的作文模板。

它是一套装进 Agent 的前端打包产物自动化逆向框架


一、产品定位:自动化逆向框架,不是提示词合集

1.1 是什么

内容
商品 ID fe-re-harness-v1
定位 前端 Dist 自动化逆向框架(Harness)
命令面 /fr (与 APK /re、Java /jr 同形态、不同语义)
自动化核心 Skill 驱动阶段推进 + 4 脚本执行层 + DEMO 回归
分层 L0--L5 + 双轨(A 契约 / B 深度)
专册 工具换刀 · 混淆拆解 · AST/CFF · Webpack 模块图
DEMO Vite 案例书级 REPORT + Webpack 模块表对照
交付 ZIP 买断 · 首发 ¥59(标价 ¥79)· 支付后秒下载

一句话:

授权 / 自有 前端打包产物上,用 /fr 把逆向过程自动化:

Agent 按门禁推进,脚本处理重复劳动,你收的是可复查 REPORT,不是聊天记录。

1.2 自动化到底自动在哪

层级 框架替你自动约束 / 执行的事
命令面 /fr scope 定轨道与成功标准;/fr continue 断点续跑到 REPORT READY
阶段机 L0→L5 顺序推进;无 L2 地图禁止写完整 L3 架构定论
脚本层 指纹 / sourcemap / 字符串阵列 / CFF:重复劳动交给脚本,不靠手搓
质量门 混淆≠加密强制分卡;价值三件套(context + design + crypto)缺一不合格
交付门 只维护一份 REPORT.md,可复查、可续跑、可对照 DEMO

1.3 明确不是什么

不是 说明
❌ 在线美化会员站 不卖网址,卖可安装流水线
❌ 「一键还原任意商业站」幻想按钮 自动化的是工程流程,不是黑产一键脱壳
❌ 未授权渗透 / 绕过付费教程 授权分析 / 教学靶场
❌ 代逆向人工 你买的是框架与 DEMO,Agent 在你机器上跑

二、自动化流水线(规范操作 = 开机方式)

2.1 标准开机(装上就能跑)

  1. 解压 fe-re-harness-v1.zip 到工作区

  2. 安装 Skill:skills/frontend-reverse-workflow → Cursor .cursor/skills/(Claude/Codex 读包内规约即可)

  3. 对 DEMO 或你的授权 dist 启动:

    读取 框架说明.md 与 skills/frontend-reverse-workflow/SKILL.md,
    对 cases/DEMO-VUE-DIST-AUTH-STATIC 从 /fr scope 开始(轨道先选 A),
    按 L0--L5 自动推进;需要时调用 scripts/ 下脚本。
    最终只维护一份 REPORT.md,输出 REPORT READY。
    混淆≠加密,必须分卡;禁止未授权目标。

  4. 之后只说:/fr continue

  5. 卡住查进度:/fr status

明天关掉窗口再回来,继续 /fr continue------自动化框架的标志是可续跑,不是聊完就散。

2.2 L0--L5:Agent 必须按这个顺序自动推进

名称 自动化目标
L0 合规 授权、禁止项、成功标准、轨道 A/B 一次写清
L1 识别 构建指纹(Vite/Webpack/Nuxt/Next...)自动归类
L2 地图 chunk / 路由 / 资源 / 请求封装候选落表
L3 理解 项目说明书 + SPA/API 架构(价值三件套上半)
L4 证据 主链 trace + crypto 分卡(脚本可介入)
L5 交付 单一 REPORT.md,风险分级与脱敏

价值三件套(框架硬门禁): L3 context + L3 design + L4 crypto ------ 缺一,不算自动化跑完。

2.3 双轨:自动化也要先定「做到哪算够」

轨道 自动化终点 典型诉求
A 契约轨 路由、鉴权挂载、API 契约、配置面 「接口怎么调、token 怎么挂」
B 深度轨 A + 关键模块反混淆到可读 「这段业务逻辑在干嘛」

scope 必选 A 或 B(可写先 A 后 B)。

框架禁止 Agent 未声明就空转「全量还原源码」------那不是自动化,那是空转。


三、框架特色

  1. 封闭命令面 /fr:自动化入口统一,继续跑只用 continue

  2. L0--L5 阶段机:把「想到哪聊到哪」焊成可执行流水线

  3. 4 脚本执行层:指纹 / sourcemap / 字符串阵列 / 教学 CFF,重复劳动脚本化

  4. 混淆强制分卡 :框架拦「看见 _0x/btoa 就喊加密」

  5. Vite + Webpack 双 DEMO:证明同一套自动化换构建器也能出 REPORT

  6. 终局唯一产物REPORT.md + 可复查目录,不是聊天截图

3.1 四个自动化脚本(不是装饰)

脚本 自动干什么
指纹扫描 快速识别构建器与特征,给 L1 喂证据
sourcemap 抽取 有 map 时走恢复捷径,少手抠
字符串阵列还原 轨道 B 常用,批量还原可读串
教学 CFF 去平坦 控制流平坦化演示,证明深度轨可落地

脚本负责「跑得动」;Skill 负责「按门禁往下推」------这才是 Harness,不是散装工具。

3.2 双 DEMO 证明自动化可迁移

DEMO 证明什么
DEMO-VUE-DIST-AUTH-STATIC Vite 向:鉴权/路由/主链,案例书级 REPORT
DEMO-WEBPACK-CHUNK-STATIC Webpack 向:chunk/模块表对照,同一 /fr 可迁移

跟做清单约 90 分钟:先看自动化在 DEMO 上怎么跑通,再换你自己的授权 dist。


四、包内你买到什么

复制代码
fe-re-harness-v1/
├── 买家README · 01快速开始 · 02命令速查 · 03实战导读
├── 框架说明.md · 跟做清单.md · 值不值59-验收.md
├── skills/frontend-reverse-workflow/   # /fr 自动化工作流(唯一)
│   ├── references/                     # 各阶段 DoD
│   └── docs/                           # 工具·crypto·AST·webpack 专册
├── scripts/                            # 4 个可运行自动化脚本
├── cases/DEMO-VUE-... · DEMO-WEBPACK-...   # 双构建器回归样本
└── templates/case/                     # 新案空白骨架(可续跑)

上手顺序:

快速开始 → 对 DEMO 跑到 REPORT READY → 跟做清单勾验收 → 换授权样本,同一套 /fr 自动推进。


五、启动句

复制代码
你现在加载前端 Dist 自动化逆向框架。
读取 框架说明.md 与 skills/frontend-reverse-workflow/SKILL.md。
对 cases/DEMO-VUE-DIST-AUTH-STATIC 执行 /fr scope(轨道 A),
然后自动按 L0--L5 continue,直到 REPORT READY。
需要指纹/sourcemap/字符串/CFF 时调用 scripts/ 下对应脚本。
必须完成:L1 指纹、L2 地图、L3 context+design、L4 crypto 分卡。
混淆≠加密;禁止未授权目标;不做绕过付费。
我使用的工具是:Cursor(或 Claude Code / Codex)。

Webpack 对照再开:DEMO-WEBPACK-CHUNK-STATIC,命令面不变。


六、手工聊 AI vs 本框架自动化

维度 手工丢给 AI 聊 本框架自动化
入口 「帮我看看这个 js」 /fr scope 定轨道与成功标准
过程 想到哪聊到哪 L0--L5 阶段机 + continue 续跑
重复劳动 人肉美化、手找 map 4 脚本执行层
定性 随口「加密了」 crypto 分卡门禁
结果 聊天记录 单一 REPORT.md 可复查
换构建器 重头再教一遍 Vite/Webpack 双 DEMO 已证明可迁移

七、和同店其他框架怎么选

商品 命令 什么时候买
本包 · 前端 Dist 自动化逆向 /fr 手里是网页打包产物 / spa dist
APK 逆向框架 /re Android 包
Java 逆向框架 /jr JAR/WAR 等
安全分析框架 /sec 要鉴权/危险 sink 分析工单(不是拆 dist)
AI 开发框架 /sw 从想法做到可交货

前端产物走 /fr 自动化逆向;安全风险面走 /sec------可并存,别混命令面。


八、适合 / 不适合

适合

  • 要在 Cursor/Claude/Codex 里装一套可续跑的前端逆向流水线

  • 授权或自有 dist,需要路由/鉴权/API/混淆分卡的可交付报告

  • 讨厌每次从零解释「这是 Vite 还是 Webpack」

  • 想先用双 DEMO 验证自动化,再迁移到自己的样本

不适合

  • 未授权扒站 / 绕过付费 / 破解会员

  • 指望「一个按钮还原任意商业站完整源码」

  • 只想收藏一个美化网址、不愿装 Skill / 跑脚本


九、常见疑问

Q:自动化是不是一键出完整源码?

A:不是。自动化的是阶段推进 + 脚本执行 + 门禁交付。轨道 A/B 决定做到哪算够;框架禁止未声明全量还原空转。

Q:一定有 sourcemap 才能自动跑吗?

A:不是。有 map 走脚本捷径;无 map 走指纹 + 地图 + 主链 trace + 分卡,轨道 A 仍可交付。

Q:和「丢给 ChatGPT 问问」差在哪?

A:差在封闭命令面、可续跑、脚本层、双 DEMO 回归和唯一 REPORT------这是框架,不是一次对话。

Q:会教破解吗?

A:不会。授权分析 / 教学靶场;不做破解与绕过付费。


十、价格与购买

建议顺序:打开介绍页 → 支付下载 → DEMO 跑到 REPORT READY → 换授权样本,同一套 /fr 自动推进。

同店还可看:安全分析 ¥49 · APK ¥69 · Java ¥79 · AI 开发框架 ¥49。


十一、说明

本商品是前端打包产物自动化逆向框架 (Skill + 脚本 + 专册 + DEMO),不是代逆向服务;

不含第三方 Agent 账号;不含未授权目标操作指南;不做绕过付费;

不承诺任意商业站一键回完整源码。

数字商品一经下载不支持退款,请先看清交付清单与「不适合」条款。

相关推荐
瑞码空间1 小时前
Web应用的多端部署之道:浏览器 · Electron · Docker
前端·docker·electron·浏览器·web
徐奥雯XUAOWEN1 小时前
Codex官网前端可抄吗?从技术视角深度解析与借鉴指南
前端
文艺理科生1 小时前
3 年,8 种方案,1 次重构:LangChain 记忆方案如何从混乱走向清晰
前端·后端·架构
Nayxxu2 小时前
Gemini Computer Use 安全清单:浏览器、桌面、移动端自动化怎么控权限
运维·安全·自动化
huabuyu2 小时前
SourceMap:从「看不懂线上报错」到「让 AI 定位真根因」
前端·javascript
minhuan2 小时前
大模型应用CI/CD全流程解析:打通模型训练、评估、部署自动化,应用持续迭代实践23.7
ci/cd·自动化·大模型应用·大模型应用ci/cd全流程解析·大模型应用工程体系
এ慕ོ冬℘゜2 小时前
前端树形二级列表渲染 + 页面传参完整实战解析(附原生jQuery源码)
前端·javascript·jquery
愚公搬代码2 小时前
【愚公系列】《WorkBuddy从上手到变现》017-用AI Agent实现公众号自动化运营(从1个号到矩阵:规模化的可能和边界)
运维·人工智能·自动化·小龙虾·workbuddy
TlSfoward2 小时前
DLL 指纹库 采集、检索 TLSFOWARD tls指纹库
爬虫·网络协议·https·自动化