在线网站的加密混淆JS的分析技巧

news/2024/5/20 21:21:08/文章来源:https://blog.csdn.net/wbkys/article/details/102681069

   

                                                  混淆后的js

通常来说js加密后犹如天书,各种变量方法都变为了abc,在没有js map文件的情况下更是无法进行js代码调试与定位(或者不方便),本文为大家带来一种定位与调试技巧.

 

思路如下:

1.在源网站下载需要调试的js代码.

2.使用广告屏蔽插件将原有网站js进行规则屏蔽.

3.将下载回来的代码格式化.

4.通过chrome插件对js进行注入回原网站.

5.浏览器正常调试代码.

 

具体实现过程:

原因为浏览器对快手网站的一个ES6 语法支持不完整,导致js报错,且无法通过浏览器调试器正确定位错误代码.如下图

 

在没有map文件的情况下根本不知道错误代码的具体位置,错误有可能已经发生偏移.

 

实现:

①新建一个浏览器插件文件目录:

manifest.json  清单如下

 

重要部分已经圈出,主要意思为赋予权限,和js代码在遇到https://live.kuaishou.com/live-partner 这个网站的时候进行js代码注入,注入文件为"app.ffa19e930f69f2810445.js","vendor.a8adfbd416a4e5473b82.js"

②ADF浏览器广告屏蔽插件中将原js进行屏蔽

 

③载入js注入插件到浏览器

 

④开始你的全新调试吧! 此时代码已经为本地格式化后的代码了.(有的js代码中和网站有交互,这点需要注意)

 

查看代码调试窗口

 

完成本次调试, 找到原因 async 关键词不支持.

 

 

这种方法还可以解决一些其他问题 可以大胆尝试一下. 因为这个时候你可以大胆调试,大胆的改他的方法名了

最后附上

注入插件 https://download.csdn.net/download/wbkys/10800191

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_900106.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

镇江SEO推广:内容页收录很少,怎么办?

在做镇江SEO推广的时候,我们与本地SEO人员相互交流与学习的时间相对较少,有什么问题,都需要自己亲身实践得出经验,进行解决。 其中,在镇江做SEO推广最常见的问题就是:内容页收录的问题! 那么&a…

镇江网络SEO:如何让百度收录网站,提高竞争力?

镇江网络SEO,经常会讨论的问题就是如何让百度收录网站,这是目标站点参与排名的一个重要因素,如果网页收录不能很好的达到一定数量级。 那么,很难在后期的竞争中,很难支撑高竞争度的关键词去排名。 那么,镇…

镇江百度SEO:网站收录大量页面,为什么权重一直为0?

对于镇江百度SEO而言,我们经常会面临一个窘境,就是明明网站被收录大量页面,可确没有任何一个排名,网站的权重也一直为零,这让很多镇江的站长头疼。 镇江百度SEO:网站收录大量页面,为什么权重一直…

镇江SEO搜索优化:百度秒收录小方法!

镇江SEO搜索优化的圈子相对较小,很多SEO人员喜欢追求极致的SEO策略,比如:百度秒收录,而实际上,并没有严格意义上的秒收录。 所谓的百度秒收录,只是一个形象的比喻,达到分钟级的收录&#xff0c…

镇江SEO排名:为什么百度掉收录?

在做镇江SEO排名的过程中,偶尔我们会遇到索引量开始缓慢下降的情况,在经过一段时间,就会出现百度掉收录的问题,这让很多SEO人员产生疑问。 明明,我们没有做过任何负面的SEO操作,怎么仍然还会出现百度掉收录…

镇江SEO搜索引擎优化:为什么百度收录差?

做镇江SEO搜索引擎优化的时候,我们偶尔会遇到百度收录差的情况,并不是说百度不收录我们的网页,而是收录进程很缓慢,比如: ① 有的文章刚发布,没几分钟就收录。 ② 有的文章发布几天,才收录。 …

镇江SEO顾问:讲述,怎么查百度收录!

作为镇江SEO顾问,我们每天面对大量的镇江SEO网站的优化,你需要监控每个网站的各项指标,其中,查百度收录,是一个重要的工作。 它在做网站评估与诊断的时候,具有重要的意义。 那么,镇江SEO顾问&a…

镇江SEO云优化:如何提高百度收录率?

所谓的镇江SEO云优化,主要是指在镇江做SEO,利用SEO“云”策略,提高百度收录率,他相当于创建一个大的蜘蛛池,吸引大量的百度蜘蛛不断访问这个容器。促使被投放到这个容器中的URL,有效的被百度收录。 那么&am…

镇江企业SEO:百度关键词收录小妙招!

对于镇江企业SEO而言,我们经常会讨论:百度关键词收录的问题。 通常,针对初创的镇江企业而言,我们通常建议选择适当的关键词,而后在考量百度收录的问题,因此网站建设初期,选择关键词显得格外重要…

镇江SEO外包:如何识别百度免费收录的坑?

对于在镇江做SEO而言,我们通常情况下,由于人力资源与时间精力有限,我们通常选择镇江SEO外包,将自己的业务,交给镇江SEO机构,代理完成。 但在实际交流与沟通的过程中,镇江SEO外包的相关团队经常…

镇江SEO咨询:如何让百度收录快?

早些年,在做镇江SEO咨询的时候,我们经常会被问及一个问题,那就是如何让百度收录快,实际上,理论上它受网站的多重因素影响,虽然让百度收录快的流程基本相差无二,但根据自身网站的不同&#xff0c…

视频教程-SEO实战课程之站群优化-其他

SEO实战课程之站群优化 7年开发经验,Web全栈工程师,擅长php,js,mysql,postgresql,开发作品有富群兴SEO站群系统,富群兴电商ERP 黄富庆 18.00 立即订阅 扫码下载「CSDN程序员学院APP」,1000技术好课免费看 APP订阅课程&…

购买老域名,利用桔子seo来查找域名的历史快照信息

一个好的域名,有利于排名。现在越来越多的站点选择老域名来进行建站。 在购买老域名时,如果选择一个好的老域名,特别是域名的历史数据,比如锚文本链接、年龄等。有下面几个维度,可以来作为挑选老域名的标准&#xff1a…

用Gitee Pages服务在线预览vue3前端项目:静态网站+多级路由+history模式(踩坑)

目录 目标与前提 vue打包、预览遇到的坑以及原因 坑①:静态网站打开一片空白 坑②:子路由刷新或直接输入时,网页一片空白或404 坑③:首页加载时间过长 坑④:线上预览地址出错时,不显示404页面 坑⑤&…

《大型网站技术架构核心原理与案例分析》读后感

初读此书的感觉 看完这书我的第一想法就是把书名改为“网站技术架构导论”,没什么别的意思,只是觉得这名字更贴切点,当然作者肯定是不会用这种名字,否则没那个出版社敢去出版了。虽然把一个金光闪闪的名字给换成了low卡&#xff0…

【支付宝支付】Java实现支付宝手机网站支付流程

前言 微信登录网页授权与APP授权 微信JSAPI支付 微信APP支付 微信APP和JSAPI退款 支付宝手机网站支付 支付宝APP支付 支付宝退款 以上我都放到个人公众号,搜一搜:JAVA大贼船,文末有公众号二维码!觉得个人以后开发会用到的可以关注…

给单位网站文章发布系统增加一个不完美的文件上传功能

一直觉得单位网站的文章发布系统缺少文件上传功能是个遗憾,不过因为用的是asp来建站——而我的asp知识早忘得差不多了——所以没有点行动表示。但是这几天心血来潮,试着弄了一下: 分析:如果修改数据库的话——打开数据库发现n个表…

动态网站数据采集 - 时光网电影信息爬虫

分析 由于时光网中电影的票房、排名等大部分信息是通过Ajax异步加载的,所以,使用常规的静态网站抓取技术, 无法获取到这些信息。 要获取这些信息,必须从Ajax请求中查找。 先点开一个正在上映的电影 《前任3》 首先&#xff0…

动态网站数据采集 - 去哪儿网火车票查询爬虫

分析 在去哪儿网火车票查询页面,需要用户填写出发站、目的地站、出发时间等信息,然后,点击搜索按钮, 页面通过Ajax获取并显示查询结果数据。 这里用SeleniumPhantomJS模拟这一过程。 通过Selenium加载火车票查询页面&#xff0…

10个帮你打开新世界大门的网站(程序员向)

今天介绍的10个网站,每一个都是鲜为人知,堪称神器,最关键都是面向程序员的网站。 1、在线制作流程图 官方网站:https://www.draw.io/ draw.io提供了不同种类的流程图和图表模板,包括:商务、图表、工程图…