juyz 发表于 2024-5-8 11:12

WEB逆向:控制台检测

本帖最后由 juyz 于 2024-5-8 15:31 编辑

目标网站:aHR0cHM6Ly9zbHRyY3p4LnNjc2xyYy5jbg
逆向表现:
1、F12进入开发者模式,显示请关闭控制台,并自动跳转
2、selenium加载也一样


控制台检测,这个怎么解?

妄想与梦 发表于 2024-5-8 12:47


var _0x383ee0 = new Date();

var _0x465be6 = 0;

_0x383ee0["toString"] = function () {
_0x465be6++;
console.log(arguments)
if (_0x465be6 == 2) {
    return "";
}
};

console["log"](_0x383ee0);

一傻逼撸 发表于 2024-5-8 13:38

本帖最后由 一傻逼撸 于 2024-5-8 13:40 编辑

搜索Object(_0x55abf5)(_0x180c0f=>{ 替换为 Object(_0x55abf5)(_0x180c0f=>{_0x180c0f=1==0;

Arcticlyc 发表于 2024-5-8 11:37

看看把控制台分离出来行不

whodead 发表于 2024-5-8 11:39

先调出开发者模式 打开事件监听器断点 勾选 加载。 然后再访问这个网址,进行单步调试即可。

juyz 发表于 2024-5-8 11:46

Arcticlyc 发表于 2024-5-8 11:37
看看把控制台分离出来行不

测试不行

Xiaoqi9448 发表于 2024-5-8 11:48

用抓包工具试试,替换js代码,找到屏蔽开发者模式的代码,进行替换

你好,再见 发表于 2024-5-8 11:52

Fiddler开拦截模式,一个一个放行,哪个js加载后弹窗就把哪个屏蔽掉

juyz 发表于 2024-5-8 13:10

本帖最后由 juyz 于 2024-5-8 13:18 编辑

Fiddler注入hook
Fiddler注入hook,在VM25断在下面位置,之后怎么操作?
(function anonymous(
) {
debugger
})

妄想与梦 发表于 2024-5-8 13:52

juyz 发表于 2024-5-8 13:10
Fiddler注入hook,在VM25断在下面位置,之后怎么操作?
(function anonym ...

页: [1] 2
查看完整版本: WEB逆向:控制台检测