自动收集webpack调用模块

自动收集webpack调用模块

之前的文章介绍过JS逆向中处理webpack的通用方法。那篇文章中是将所需模块所在的JS文件整个拷贝到本地来了。往往这些文件巨大而且不止一个,但是其实我们只需要其中的某些模块。有没有办法自动获取到所有需要的模块而不用拷贝整个JS文件嘛?答案是有的。

加断点

找到源代码中加载我们所需模块的位置,这里为21725模块,在此位置和下一行代码位置加上断点。

进入加载器内部在第一行加上一句无效代码并在此处加上断点

收集模块

刷新页面,将代码执行先经过21725模块然后再到加载器的断点处,此时我们需要几个步骤

  1. 清空模块缓存变量d
  2. 创建一个接收所需模块的变量sss
  3. 在加载器内部断点的下一行增加条件断点,断点条件为ssse=fe, 0,这是一个逗号表达式,条件结果永远为false也就是断点不会停,但是会执行语句ssse=fe,将模块塞入到对象sss中
  1. 继续执行代码直到断点停在加载21725模块代码的下一行代码处
  2. 此时在控制台执行语句,控制台就会打印出加载21725模块所需的所有模块
javascript 复制代码
const pairs = Object.keys(sss).map(key => {
  return `"${key}":${sss[key].toString()}`;
});const result = `{${pairs.join(',')}}`;console.log(result);

注意

收集模块时涉及到的模块缓存变量r、获取模块的f、模块的名称e,可能是随机生成的,不能直接套用我例子中的代码。

相关推荐
0xBADCODE3 天前
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战
android·java·python·安全·网络安全·逆向·ctf
深念Y3 天前
B站封面与元数据抓取完整方案
逆向
安全小王子8 天前
nssctf_chicken_soup
网络安全·逆向·ctf·nssctf
安全小王子8 天前
nssctf——老鼠走迷宫
网络安全·逆向·ctf·nssctf
深念Y8 天前
QQ 数据库解密与聊天记录导出 — 技术文档
数据库·sqlite·手机·数据恢复·逆向·二进制·qq
安全小王子8 天前
nssctf_easyapp
网络安全·逆向·ctf·nssctf
安全小王子10 天前
nssctf_sign-ezc++
网络安全·逆向·ctf·nssctf
网安蟹佬霸10 天前
Android安全攻防实战:从APK逆向到Frida动态Hook全流程详解(附脚本)
android·前端·安全·web安全·逆向·csrf·网安
刘晴83013 天前
游戏逆向实战:我会梯云纵
逆向
k3x1n15 天前
三星安卓系统BUG排查记录:云闪付、铁路12306、个人所得税、中国移动等App,长期闪退的根本原因分析
android·逆向