【JavaScript28】无限debugger

  • debugger是什么呢?debugger是JavaScript Hook时可以加入debugger关键字,让它在关键的位置停下来,以便查找逆向的突破口;有的时候,debugger也会被开发者利用,阻止我们调试。

  • 案例

    • 当我们打开网站:https://antispider8.scrape.center/
    • 一旦打开F12--就会进入断点模式,我们既没有设置断点,页没有执行额外的脚本
    • 当遇到这种情况怎么办勒,我们无法正常调试
    • 解决方案:
      • 1、禁用断点,直接右键never pause here
      • 2、在执行setInterval之前. 把setInterval置空, setInterval = function(){}
        • 2.1:在执行setInterval之前,打上断点
        • 2.2:把setInterval置空, setInterval = function(){}
      • 3、本地替换
  • 通过hook跳过无限debugger

// 逻辑一
setInterval(function(){
   Function('debu'+'gger;')();
}, 1000);

// 通过hook的方案来过无限debugger

var Function_ = Function;

Function = function(arg){ // 只是让Function指向了新的东西而已..
    arg = arg.replaceAll("debugger", "");
    // 通过arg. 构建一个函数出去.
    return Function_(arg); // 执行原来的Function并返回
}

// 逻辑二
setInterval(function(){
    (function(){})['constructor']("debugger;")();
}, 1000);

// 通过hook的方案来过无限debugger
var Function_prototype_constructor_ = Function.prototype.constructor;
Function.prototype.constructor = function(arg){ // 只是让Function指向了新的东西而已..
    arg = arg.replaceAll("debugger", "");
    // 通过arg. 构建一个函数出去.
    return Function_prototype_constructor_(arg); // 不破坏程序逻辑.
}
posted @ 2023-08-08 22:56  Tony_xiao  阅读(459)  评论(0编辑  收藏  举报