JS网页逆向求助
本着学习的心态去尝试逆向。想看看他的视频地址怎么获取的base64 加密
目标站点:aHR0cHM6Ly93d3cuenh6amhkLmNvbS92aWRlby80MTc0LTEtNy5odG1s
我按F12断点调 试 选中debugger,右键一律不在此处暂停
发现一直重复断点
每次刷新 都是新的界面 ,在此请教一下大佬们,这种情况该如何处理
------------------------------------------------------------
发现每次都生成新的界面,所以 【选中debugger,右键一律不在此处暂停】这个方式是不行的
请教一下论坛大佬像这种情况应该如何处理
请教一下论坛大佬像这种情况应该如何处理
拦截掉请求返回同一个js 先说原因:之所以断点失效,是因为每次访问都会返回不同的url的js文件(注意看js地址上有个time时间戳参数),所以浏览器开发者工具认为每次都是不同的js。就不会对不同的js断点生效了。
解决方式可以:
1、静态分析,不动态调试。
2、禁用跳过debuger(即禁用断点)。
3、使用fiddler或其它网络调试工具。正则把那部分的内容动态替换掉。
静静围观,看大佬解答。 如图所示 用fiddler或者其他的工具。替换JS文件或者内容。在慢慢调试。 从学习的角度建议用AST把混淆还原,然后可以大概率的看到反调试的代码,这样更有意义 建议用AST把混淆还原
我觉得那个debugger应该是这里生成的,在进入这个页面的时候插个桩,把这段函数作用置空就不会进入debugger了 https://cx.zxzja.com:8172/Scripts/parse.js,将这段js拦截就行了。
页:
[1]
2