dmvip 发表于 2023-8-4 17:42

JS网页逆向求助

本着学习的心态去尝试逆向。想看看他的视频地址怎么获取的


base64 加密
目标站点:aHR0cHM6Ly93d3cuenh6amhkLmNvbS92aWRlby80MTc0LTEtNy5odG1s


我按F12断点调 试       选中debugger,右键一律不在此处暂停
发现一直重复断点
每次刷新 都是新的界面 ,在此请教一下大佬们,这种情况该如何处理
------------------------------------------------------------
发现每次都生成新的界面,所以 【选中debugger,右键一律不在此处暂停】这个方式是不行的


请教一下论坛大佬像这种情况应该如何处理
请教一下论坛大佬像这种情况应该如何处理

zhuxiangyu1024 发表于 2023-8-4 18:01

拦截掉请求返回同一个js

fortytwo 发表于 2023-8-4 18:05

先说原因:之所以断点失效,是因为每次访问都会返回不同的url的js文件(注意看js地址上有个time时间戳参数),所以浏览器开发者工具认为每次都是不同的js。就不会对不同的js断点生效了。


解决方式可以:
1、静态分析,不动态调试。
2、禁用跳过debuger(即禁用断点)。
3、使用fiddler或其它网络调试工具。正则把那部分的内容动态替换掉。

v122 发表于 2023-8-4 21:15

静静围观,看大佬解答。

知心 发表于 2023-8-4 21:48

如图所示

Do_zh 发表于 2023-8-5 08:49

用fiddler或者其他的工具。替换JS文件或者内容。在慢慢调试。

minibeetuaman 发表于 2023-8-5 09:11

从学习的角度建议用AST把混淆还原,然后可以大概率的看到反调试的代码,这样更有意义

feiyu361 发表于 2023-8-5 09:41

建议用AST把混淆还原

wangguang 发表于 2023-10-19 15:35


我觉得那个debugger应该是这里生成的,在进入这个页面的时候插个桩,把这段函数作用置空就不会进入debugger了

wangguang 发表于 2023-10-19 15:58

https://cx.zxzja.com:8172/Scripts/parse.js,将这段js拦截就行了。
页: [1] 2
查看完整版本: JS网页逆向求助