会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
感悟人生263
博客园
首页
新随笔
联系
管理
订阅
随笔- 109 文章- 0 评论- 6 阅读-
40323
JS逆向研究
js-reverse
JS逆向研究
1、debugger断点反调试
点击debugger左侧数字,点击鼠标 右键选择conditional breakpoint,设置条件断点,在弹出的框中输入false,再次刷新页面即可
2、无限debugger断点反调试
(1)、可以取消所有断点
(2)、将调用函数置空,按f8继续下一行代码
3、eval加密
(1)、复制除eval外其他所有JS代码
(2)、打开chrome开发者模式,并切换到console标签
(3)、粘贴js代码,敲回车,即可得到明文JS
(4)、使用在线代码格式化,格式化JS代码:
在线格式化代码
4、字体通过css加密
(1)、通过浏览器开发者模式,找到页面中文字所使用的css样式
(2)、通过抓包等方法找到加载的css文件,通过正则表达式取出字体文件URL
(3)、通过
百度字体编辑器解析woff文件
可以生成font_list.py文件
(4)、使用fontTools处理字体文件,得出对应关系
(5)、通过对应关系解析加密字体
5、通过RSA加密关键字段,如密码,可以通过关键字找到相应的方法,扣取需要的代码
分类:
## JavaScript逆向基础
标签:
js 逆向
好文要顶
关注我
收藏该文
微信分享
*感悟人生*
粉丝 -
2
关注 -
2
+加关注
0
0
升级成为会员
«
上一篇:
数据库占用大量内存的检测和优化(PostgreSQL)
»
下一篇:
逆向测试题目
posted @
2023-04-26 14:22
*感悟人生*
阅读(
68
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
登录后才能查看或发表评论,立即
登录
或者
逛逛
博客园首页
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
相关博文:
·
js逆向笔记
·
js逆向的时候,HOOK代码,一般用于参数加密以及返回的数据加密
·
JS逆向基础
·
JS逆向——AES加密逆向分析
·
js逆向基础知识
阅读排行:
·
TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
·
阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
·
【译】Visual Studio 中新的强大生产力特性
·
【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
·
10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
公告
本人致力于办公工具的开发、订制。 精通VBA\python
昵称:
*感悟人生*
园龄:
10年6个月
粉丝:
2
关注:
2
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
更多链接
我的标签
odoo
(30)
工具类
(19)
系统
(16)
js 逆向
(15)
python
(10)
HOOK
(4)
爬虫
(4)
postgrel
(3)
odoo动态字段
(2)
Linux
(1)
更多
随笔分类
## JavaScript逆向基础(7)
odoo(25)
python3(14)
windows(13)
随笔档案
2025年3月(1)
2025年2月(4)
2025年1月(4)
2024年12月(1)
2024年11月(10)
2024年10月(6)
2024年8月(1)
2024年7月(6)
2024年6月(9)
2024年5月(3)
2024年1月(4)
2023年12月(10)
2023年11月(4)
2023年10月(5)
2023年9月(2)
2023年8月(1)
2023年7月(5)
2023年6月(3)
2023年4月(12)
2023年3月(2)
2023年2月(2)
2023年1月(7)
2022年12月(1)
2022年11月(1)
2022年6月(2)
更多
阅读排行榜
1. WSD、USB 和 TCP/IP 端口是连接和使用打印机的三种不同方法(5301)
2. Python获取秒级时间戳与毫秒级时间戳(4608)
3. 运行bat的情况下,会弹出cmd的黑色窗口。怎么把这个窗口隐藏或者在后台运行(3286)
4. PostgreSQL 增量备份详解以及相关示例(postgresql 增量备份)(2885)
5. 利用火绒随意关停windows的defender(2562)
评论排行榜
1. PostgreSQL 增量备份详解以及相关示例(postgresql 增量备份)(2)
2. 关于文件夹权限不够,引起的安装错误的处理方法(1)
3. 浅谈eval 在odoo模板(py3o)中的妙用 (本例是在odoo12下的py3o环境中用libreoffice7测试通过)(1)
4. 逆向测试题目(1)
5. Scrapy框架的学习(6.item介绍以及items的使用(提前定义好字段名))(1)
推荐排行榜
1. 运行bat的情况下,会弹出cmd的黑色窗口。怎么把这个窗口隐藏或者在后台运行(1)
2. 自定义开发odoo14的统计在线用户人数(1)
3. 关于文件夹权限不够,引起的安装错误的处理方法(1)
4. 基础知识{token 与 cookie }在爬虫中的一些思考(1)
最新评论
1. Re:浅谈eval 在odoo模板(py3o)中的妙用 (本例是在odoo12下的py3o环境中用libreoffice7测试通过)
${eval("max((max([line.quality_date for line in purchase_order.order_line.mapped('final_quality_line...
--*感悟人生*
2. Re:PostgreSQL 增量备份详解以及相关示例(postgresql 增量备份)
pg_dump 工具本身确实没有 --incremental 参数,原因是 PostgreSQL 并不原生支持增量备份。然而,可以使用一些技巧和工具来实现类似增量备份的功能。以下是几种常用的方式: 使...
--*感悟人生*
3. Re:关于文件夹权限不够,引起的安装错误的处理方法
已解决!
--HUGO.CM
4. Re:PostgreSQL 增量备份详解以及相关示例(postgresql 增量备份)
pg_dump 工具没看到 --incremental 参数,有什么技巧可以调出这个参数吗?
--6宇航
5. Re:逆向测试题目
请问题目有答案吗
--WYFDC
点击右上角即可分享
SQL AI 助手
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义