js7逆向案例_禁止f12打开&sojson打开

1、就是我们debugger会出现,禁止f12打开

一般禁止location是无法hook的,我们认识如下代码调试

onbeforeunload

javascript 复制代码
(funciton(){
	window.onbeforunload(){
		debugger;
		}
})

当我们找到js文件后,调试

我们可以找到其js,然后整个代码注释即可

目标url:http://120.53.92.179/sojson/cp1/index.html

发现debugger的调用栈如下这样的形式的

javascript 复制代码
// function A(){
//     debugger;
//     B();
// }
// function B(){
//     debugger;
//     A()
// }

never pause here可以,但是会出现console控制台溢出的问题

然后我们发现这个报错是一秒或者几秒不断产生的,所以猜测有setInterval(xxx,xxxms)

代码在pythcharm编译工具编译后格式化却发现运行不了,原因就是浏览器还是程序检测了函数是否和原先的相等,将函数转换为了字符串。

以下代码就是为了检测函数是否转换成了字符串!

javascript 复制代码
var func_toString = Function.prototype.toString;
Function.prototype.toString = function(){
	var s = func_toString.apply(this,arguments);
	console.log(s)
	// debugger
	return s;
}

通过debugger检测到如下使用了正则,检测哪些函数,有调用toString!然后RegExp就是这个函数是否被字符串化!没有的话就是如图中那样被格式化的!

所以如下没更改过的干回去,替换回去即可!

剩下抓包看sign和time得值

sojsonV6版本

先加载页面后打开f12

我们在Function.prototype.toString()方法时候,可以在console输出台直接敲this都可以知道当前哪个函数调用

当我们debugger断点的释放之后,发现页面一直打转,这个时候debugger就可以注释掉了,然后继续刷新跑代码即可

sojson主要就是为了检测代码是否格式化,目的也是反被调试

JSFU***CK

案例二

注意是改了Funciton.prototype.constructor还是改了Function("debugger")这个自己注意!

相关推荐
孙启超12 小时前
【AI开发之Rust】第 22 课:一键多平台与工程收尾 —— CI、发布检查与结课
开发语言·后端·rust
admin and root19 小时前
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金
落魄实习生19 小时前
Agent Scope Java 2.x 系列【7】工具使用
java·开发语言·ai
茉莉玫瑰花茶20 小时前
GO [ 方法 ]
开发语言·后端·golang
狗凯之家源码网20 小时前
微博图床 PHP 系统搭建与实战应用指南
android·开发语言·php
wengad21 小时前
从 wangEditor 迁到 wangEditor-next
前端·javascript·vue.js
乌暮1 天前
深入理解 Java 泛型:把「万能盒子」用对、用稳
java·开发语言·后端·学习
行者-全栈开发1 天前
【前端/JS框架】CVE-2026-3854:GitHub Enterprise Server X-Stat注入XSS漏洞深度剖析与紧急修复指南
前端·javascript·github
2601_962218611 天前
C语言中三种库的编译和使用方法
开发语言·c++
传奇开心果编程1 天前
中庸、有容、破执:仓颉编程语言的中华智慧结晶——三重哲学境界思辨
开发语言·华为·开源·软件工程