JS逆向-安全辅助项目&JSRpc远程调用&Burp插件autoDecode&浏览器拓展V_Jstools(上)

知识点:

JS逆向-项目-V_jstools&autoDecode&JsRpc

演示案例-JS逆向-项目-V_jstools&autoDecode&JsRpc

1、V_Jstools

项目地址:https://github.com/Zjingwen/v-jstools

浏览器插件拓展,它并不是一款单一的工具,而是集 ASThook、代码注入、请求修改等等功能于一体的工具箱。







以上插件配置就完成了,下面找个案例做演示。

关掉插件进入正常逆向逻辑





开启插件辅助快速定位











2、AutoDecode

项目地址:https://github.com/f0ng/autoDecoder

Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。









3、JSRpc

项目地址:https://github.com/jxhczhl/JsRpc

区别于传统的扣代码。

入门案例

下载两个东西,一个是编译好的exe,一个就是项目源码文件。


浏览器控制台执行:
jsrpc源码项目里的resouces/JsEnv_Dev.js的代码

浏览器控制台执行:

bash 复制代码
var demo = new Hlclient("ws://127.0.0.1:12080/ws?group=xiaodi");



JSRPC发送请求指令

bash 复制代码
test.py
import requests
 
if __name__ == '__main__':
js_code = '''
console.log("hello");
     '''
url = "http://localhost:12080/execjs"
data = { "group": "xiaodi", "code": js_code }
res = requests.post(url, data=data)


文章参考

https://forum.butian.net/share/3728
https://forum.butian.net/share/2889

相关推荐
之歆21 小时前
DAY_12JavaScript DOM 完全指南(二):实战与性能篇
开发语言·前端·javascript·ecmascript
Maimai1080821 小时前
React如何用 @microsoft/fetch-event-source 落地 SSE:比原生 EventSource 更灵活的实时推送方案
前端·javascript·react.js·microsoft·前端框架·reactjs·webassembly
candyTong21 小时前
Claude Code 的 Edit 工具是怎么工作的
javascript·后端·架构
Likeadust1 天前
私有化视频会议系统/智能会议管理系统EasyDSS集群通话助力各行业安全高效远程协作
安全
审判长烧鸡1 天前
【Go工具】go-playground是什么组织?官方的?
开发语言·安全·go
卡卡军1 天前
agmd 1.0 重磅升级——Rust 重写,性能起飞
javascript·rust
Larcher1 天前
🔥 告别抓瞎:用 Claude Code (cc) 优雅接手与维护已有项目
javascript·机器学习·前端框架
JiaWen技术圈1 天前
网站用户注册行为验证码方案
运维·安全
JYeontu1 天前
轮播图不够惊艳?试下这个立体卡片轮播图
前端·javascript·css
亲亲小宝宝鸭1 天前
如何监听DOM尺寸的变化?element-resize-detector 和 resizeObserver
前端·javascript