JS逆向-安全辅助项目&JSRpc远程调用&Burp插件autoDecode&浏览器拓展V_Jstools(上)

知识点:

JS逆向-项目-V_jstools&autoDecode&JsRpc

演示案例-JS逆向-项目-V_jstools&autoDecode&JsRpc

1、V_Jstools

项目地址:https://github.com/Zjingwen/v-jstools

浏览器插件拓展,它并不是一款单一的工具,而是集 ASThook、代码注入、请求修改等等功能于一体的工具箱。







以上插件配置就完成了,下面找个案例做演示。

关掉插件进入正常逆向逻辑





开启插件辅助快速定位











2、AutoDecode

项目地址:https://github.com/f0ng/autoDecoder

Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。









3、JSRpc

项目地址:https://github.com/jxhczhl/JsRpc

区别于传统的扣代码。

入门案例

下载两个东西,一个是编译好的exe,一个就是项目源码文件。


浏览器控制台执行:
jsrpc源码项目里的resouces/JsEnv_Dev.js的代码

浏览器控制台执行:

bash 复制代码
var demo = new Hlclient("ws://127.0.0.1:12080/ws?group=xiaodi");



JSRPC发送请求指令

bash 复制代码
test.py
import requests
 
if __name__ == '__main__':
js_code = '''
console.log("hello");
     '''
url = "http://localhost:12080/execjs"
data = { "group": "xiaodi", "code": js_code }
res = requests.post(url, data=data)


文章参考

https://forum.butian.net/share/3728
https://forum.butian.net/share/2889

相关推荐
一 乐4 小时前
婚纱摄影网站|基于ssm + vue婚纱摄影网站系统(源码+数据库+文档)
前端·javascript·数据库·vue.js·spring boot·后端
xkxnq6 小时前
第二阶段:Vue 组件化开发(第 16天)
前端·javascript·vue.js
Van_Moonlight7 小时前
RN for OpenHarmony 实战 TodoList 项目:空状态占位图
javascript·开源·harmonyos
xkxnq7 小时前
第一阶段:Vue 基础入门(第 15天)
前端·javascript·vue.js
BBBBBAAAAAi8 小时前
Claude Code安装记录
开发语言·前端·javascript
源码获取_wx:Fegn08959 小时前
基于 vue智慧养老院系统
开发语言·前端·javascript·vue.js·spring boot·后端·课程设计
Jing_Rainbow9 小时前
【 前端三剑客-37 /Lesson61(2025-12-09)】JavaScript 内存机制与执行原理详解🧠
前端·javascript·程序员
dalerkd9 小时前
忙里偷闲叙-谈谈最近两年
网络·安全·web安全
UIUV10 小时前
模块化CSS学习笔记:从作用域问题到实战解决方案
前端·javascript·react.js
Kakarotto10 小时前
使用ThreeJS绘制东方明珠塔模型
前端·javascript·vue.js