Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 如何实现反反浏览器调试?如何实现JS反反逆向?

如何实现反反浏览器调试?如何实现JS反反逆向?

Eswlnk的头像
Eswlnk
2023-03-11 15:53:21
如何实现反反浏览器调试?如何实现JS反反逆向?-Eswlnk Blog
智能摘要 AI
本文介绍了如何应对网站的反调试机制,确保开发者工具正常用于调试。常见的反调试手段包括防止代码在浏览器开发者工具中显示或加密代码以隐藏其内容。文中提供了两种绕过方法:对于未使用`eval`或其他加密方式的代码,通过修改`debugger`断点条件为`false`即可绕过;而对于使用`eval`或加密的代码,可在VM中通过重定义`Function.prototype.constructor`为一个空函数来实现Hook,从而绕过反调试。此外,作者还分享了一个视频教程,帮助读者更直观地理解这一过程,并推荐了一个相关主题。

浏览器的开发者工具相信大家都是非常的熟悉,毕竟在调试的时候经常用到。但是很多站点都不希望一般用户能够轻而易举的对自己的网页进行调试,进而剽窃代码。

其实反反调试也是很简单,你甚至可以到油猴市场自己去下一个插件或者自己写一个都行。由于我对JavaScript也不是太熟悉,所以只能从实践中总结点知识。

非VM

即打开浏览器调试工具后,当前的源代码界面不会跳转到VM界面,类似于某博客这种:

如何实现反反浏览器调试?如何实现JS反反逆向?-Eswlnk Blog
龙笑天下博客提供

找到关键字「debugger」,打上断点,并且修改断点,将条件修改为「false」,修改后刷新页面即可绕过页面反调试。

如何实现反反浏览器调试?如何实现JS反反逆向?-Eswlnk Blog

VM

如果该段代码使用了「eval」方式或者其他加密形式,跳转到了VM里,例如以下的形式:

如何实现反反浏览器调试?如何实现JS反反逆向?-Eswlnk Blog

匿名函数,在VM中运行「debugger」,这时候我们只需要断点下来,然后运行以下代码段:

Function.prototype.constructor = function(){}

即可实现Hook,绕过页面的反调试。

当然,以上的反反调试教程都是针对非常简单的脚本,毕竟博主也是实力有限,O(∩_∩)O哈哈~

视频教程

为了方便一点,我录制了一个视频方便大家对JS反反调试有直观的理解:

这里就顺便给大家推荐下龙哥的主题,如果你对知识付费和主题更新有要求的,可以去购买龙哥的主题

龙笑天下
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
JavaScript反反调试反调试
1
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Web Hacking Playground本地渗透测试平台
上一篇
Blackfield HacktheBox 演练
下一篇

猜你喜欢

  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「日志记录」从零起步揭开路由器漏洞挖掘的面纱
  • 「攻防对抗」NSmartProxy流量特征的真实表现与应用
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

CTF系列之从入门到精通|教你如何玩转CTF
2022-07-31 17:49:16
「攻防对抗」内网渗透从零到一之SMB协议
2022-12-22 12:56:10
起亚汽车创建自定义固件指南
2022-07-19 16:09:22

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.936 秒   |  SQL查询 45 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈