chromium魔改——绕过无限debugger反调试

在操作以下内容之前,请先完成这个文章中的内容 源码拉取及编译

如果你已经完成了文章中的配置,就可以进行下面的操作了。


在浏览器中实现"无限 debugger"的反调试技术是一种常见的手段,用于防止他人通过开发者工具对网页进行调试或逆向分析。这种技术的核心是利用 JavaScript 的 debugger 语句,当开发者工具打开时,debugger 会触发断点,从而阻止代码继续执行。

以下是如何实现"无限 debugger"的几种方式

使用 setInterval

javascript 复制代码
setInterval(() => {
    debugger;
}, 100);

递归调用

javascript 复制代码
function infiniteDebugger() {
    debugger;
    infiniteDebugger();
}
infiniteDebugger();

事件监听

javascript 复制代码
document.addEventListener('keydown', (event) => {
    if (event.key === 'F12' || (event.ctrlKey && event.shiftKey && event.key === 'I')) {
        debugger;
    }
});

document.addEventListener('contextmenu', (event) => {
    debugger;
});

检测开发者工具状态

javascript 复制代码
setInterval(() => {
    const start = performance.now();
    debugger;
    const end = performance.now();

    // 如果执行时间过长,说明开发者工具可能已打开
    if (end - start > 100) {
        console.clear(); // 清空控制台
        debugger; // 再次触发断点
    }
}, 500);

使用console.debug

javascript 复制代码
const hook = new Error()
let num = -1
Object.defineProperty(hook, "stack", {
    get: function () {
        num += 1
        num ? debugger : ''
        return num;
    }
});
function isOpenDevTool() {
    num = -1
    console.debug(hook);
    hook.stack
    requestAnimationFrame(isOpenDevTool);
}
requestAnimationFrame(isOpenDevTool);

在了解实现原理后,我们现在的思路是让 debugger 关键字像 JavaScript 中的其他独立关键字一样,无需特定上下文即可单独执行。以下是一些可以在 JavaScript 中独立执行且不需要特定上下文的关键字示例:

javascript 复制代码
true;
false;
this;
null;
undefined;
NaN;
Infinity;
-Infinity;

这些关键字在 JavaScript 中具有独立的意义和用途,我们的目标是使 debugger 关键字也能以类似的方式运行。

以下为修改路径

sh 复制代码
\src\v8\src\parsing\keywords-gen.h

我们将debugger关键字改成和null一样,当然,你也可以改成其他的,前提是这个关键字可以单独运行,不依赖其他参数和上下文。 修改保存之后,执行以下命编译

sh 复制代码
autoninja -C out/Default chrome

验证一下结果,可以看到,运行debugger和null是等价的,这样,他几不会报错,也不会断点卡住。

相关推荐
搂着猫睡的小鱼鱼4 小时前
Ozon 商品页数据解析与提取 API
爬虫·php
深蓝电商API5 小时前
住宅代理与数据中心代理在爬虫中的选择
爬虫·python
csdn_aspnet6 小时前
Libvio.link爬虫技术深度解析:反爬机制破解与高效数据抓取
爬虫·反爬·libvio
0思必得09 小时前
[Web自动化] Selenium处理滚动条
前端·爬虫·python·selenium·自动化
csdn_life189 小时前
openclaw mcporter 操作 chome 在 window10/linux chrome-devtools-mcp
chrome·mcp·openclaw
vx_biyesheji000110 小时前
豆瓣电影推荐系统 | Python Django 协同过滤 Echarts可视化 深度学习 大数据 毕业设计源码
大数据·爬虫·python·深度学习·django·毕业设计·echarts
深蓝电商API10 小时前
爬虫IP封禁后的自动切换与检测机制
爬虫·python
喵手12 小时前
Python爬虫实战:公共自行车站点智能采集系统 - 从零构建生产级爬虫的完整实战(附CSV导出 + SQLite持久化存储)!
爬虫·python·爬虫实战·零基础python爬虫教学·采集公共自行车站点·公共自行车站点智能采集系统·采集公共自行车站点导出csv
喵手12 小时前
Python爬虫实战:地图 POI + 行政区反查实战 - 商圈热力数据准备完整方案(附CSV导出 + SQLite持久化存储)!
爬虫·python·爬虫实战·零基础python爬虫教学·地区poi·行政区反查·商圈热力数据采集
芷栀夏13 小时前
从 CANN 开源项目看现代爬虫架构的演进:轻量、智能与统一
人工智能·爬虫·架构·开源·cann