AST实战技巧|使用v神插件动态替换AST还原后的代码

举报
悦来客栈的老板 发表于 2022/05/03 00:53:12 2022/05/03
【摘要】 关注它,不迷路。 本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除! 本文旨在讲解 v_jstools的 高级hook功能,如下图所示: 一.实战网站 本文以猿人学第二题为例,来讲解该功能的详细用法: https://match.yuanrenxue....

关注它,不迷路。

  • 本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除!

本文旨在讲解 v_jstools的 高级hook功能,如下图所示:

1373a7a6fcdf1a48eecaec7ee716ef85.png

一.实战网站

本文以猿人学第二题为例,来讲解该功能的详细用法:

https://match.yuanrenxue.com/match/2
  

二.操作方法

浏览器打开上面的网站后,在页面空白处,点击 打开v_jstools 动态调试按钮,如下图:

3ff87017bb25baff4e40753bac4bdef0.png

然后按下F12快捷键,打开开发者工具,清除掉cookie等缓存,重新请求,停到debugger的位置,往下追一个,看到js代码是这样的:

bb6a2a898b457f7d4bc852d0c9a01748.png

这是一些十六进制的字符串,写个简单的插件给它还原回去:


   
  1. const simplifyLiteral = {
  2. NumericLiteral({node}) {
  3. if (node.extra && /^0[obx]/i.test(node.extra.raw)) {
  4. node.extra = undefined;
  5. }
  6. },
  7. StringLiteral({node})
  8. {
  9. if (node.extra && /\\[ux]/gi.test(node.extra.raw)) {
  10. node.extra = undefined;
  11. }
  12. },
  13. }
  14. traverse(ast, simplifyLiteral);

二.高级HOOK

按照它给的示例代码,我在这里也写出对应的代码:


   
  1. function fetch_hook(code, url) {
  2. var ast = parser.parse(code);
  3. const simplifyLiteral = {
  4. NumericLiteral({node}) {
  5. if (node.extra && /^0[obx]/i.test(node.extra.raw)) {
  6. node.extra = undefined;
  7. }
  8. },
  9. StringLiteral({node}) {
  10. if (node.extra && /\\[ux]/gi.test(node.extra.raw)) {
  11. node.extra = undefined;
  12. }
  13. },
  14. }
  15. traverse(ast, simplifyLiteral);
  16. var {code} = generator(ast, {
  17. jsescOption: {
  18. minimal: true,
  19. },
  20. compact: true,
  21. });
  22. return code
  23. }

把上面的这段代码填入到下面的空白框内即可。

437f2dbea896c98b5f2997d7b853c533.png

这个时候,清除掉cookie,重新请求,停到debugger的位置,往下追一个,看到js代码是这样的:

0a0d0ef66481f3cf618d5107eb9ce1d6.png

代码压缩成一行了,因为我在生成code里面加了这个: compact:true,

熟悉ob混淆的朋友都知道,如果不加这个,会导致浏览器卡死。

我们将其进行格式化即可:

7f085c21192f750baf0029ca31e10ce4.png

可以看到,所有的十六进制字符串都被还原了,现在来看看还原后代码是否正常运行.按下F8后来到debugger位置,然后右键选择 最后一项:

a468c9ac07351d4e9ddc4b611b6dc41e.png

再次按下F8,可以看到网站正常加载了,此次替换成功,可以进行调试了。

好了,本文的内容就到这里,感谢阅读。

插件功能非常的强大,等待各位去发掘,感谢大佬开源。

想要了解更复杂的功能,可以进微信群与大佬零距离交流噢。

文章来源: blog.csdn.net,作者:悦来客栈的老板,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/qq523176585/article/details/124395678

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。