JS逆向常见混淆总结

简介: JS逆向常见混淆总结

一直想写一篇关于混淆的总结,篇幅比较短但都是在摸索过程中的总结,先占坑,有新的内容会再补充。

eval加密

把一段字符串当做js代码去执行

1eval(function(){alert(100);return 200})()

例子: 漫画柜,空中网 之后会单独写一篇漫画柜的解密。

变量名混淆

  1. 把变量名、函数名、参数名等,替换成没有语义,看着又很像的名字。
1_0x21dd83、_0x21dd84、_0x21dd85
  1. 用十六进制文本去表示一个字符串
1\x56\x49\x12\x23
  1. 利用JS能识别的编码来做混淆
    JS是Unicode编码,本身就能识别这种编码。类似的一些变量名,函数名都可以用这个表示,并且调用。
1类似:
 2
 3\u6210\u529f表示中文字符(成功)。
 4
 5类似:
 6
 7\u0053\u0074\u0072\u0069\u006e\u0067.\u0066\u0072\u006f\u006d\u0043\u0068\u0061\u0072\u0043\u006f\u0064\u0065就代表String.fromCharCode
 8
 9类似:
10
11('')['\x63\x6f\x6e\x73\x74\x72\x75\x63\x74\x6f\x72']['\x66\x72\x6f\x6d\x43\x68\x61\x72\x43\x6f\x64\x65'];效果等同于String.fromCharCode
  1. 把一大堆方法名、字符串等存到数组中,这个数组可以是上千个成员。然后调用的时候,取数组成员去用
1var arr = ["Date","getTime"];
2var time = new window[arr[0]]()[arr[1]]();
3console.log(time);
  1. 字符串加密后发送到前端,然后前端调用对应的函数去解密,得到明文
1var arr = ['xxxx']
2
3// 定义的解密函数
4function dec(str){
5  return 'push'
6}
7test[dec(arr[0])](200);

控制流平坦化

将顺序执行的代码混淆成乱序执行,并加以混淆

以下两段代码的执行结果是相同的:

1// 正常形态
 2function test(a){
 3  var b = a;
 4  b += 1;
 5  b += 2;
 6  b += 3;
 7  b += 4;
 8  return a + b
 9}
10
11// 乱序形态
12//(这里比较简单,在很多加密网站上case 后面往往不是数字或字符串,而是类似 YFp[15][45][4]这样的对象,相当恶心)
13function test1(a){
14  var arr = [1,2,3,4,5,6]
15  for(var i = 0, i < arr.lenght, i++){
16    switch (arr[i]) {
17      case 4:
18        b += 3;
19        break;
20      case 2:
21        b += 1;
22      break;
23      case 1:
24        var b = a;
25      break;
26      case 3:
27        b += 2;
28      break;
29      case 6:
30        return a + b
31      case 5:
32        b += 4;
33      break;
34    }
35  }
36}
37// 结果都是30 但是test1看着费劲
38console.log(test1(10));
39console.log(test(10));
压缩代码

把多行代码压缩成一行

1function test(a){
 2  var b = a;
 3  var c = b + 1;
 4  var d = b + 2;
 5  var e = b + 3;
 6  var f = b + 4;
 7  return e + f
 8}
 9
10// 压缩一下
11function test1(a){
12  var b,c,d,e,f
13  return f = (e = (d = ( c = (b = a,b + 1),b + 2),b + 3),b + 4),e + f
14}
相关文章
Python实现PowerPoint演示文稿到图片的批量转换
PowerPoint演示文稿作为展示创意、分享知识和表达观点的重要工具,被广泛应用于教育、商务汇报及个人项目展示等领域。然而,面对不同的分享场景与接收者需求,有时需要我们将PPT内容以图片形式保存与传播。 这样能够避免软件兼容性的限制,确保信息接收者无需安装特定软件即可查看内容,还便于在网络社交平台、博客、电子邮件中快速分享与嵌入。而用Python代码可以高效地实现PowerPoint演示文稿到图片的批量转换,从而提升工作效率。
|
人工智能 安全 API
新手指南:Claude 3.5/4.0国内怎么使用?精选3种使用方法!
更强的上下文理解能力: Claude 在处理长文本和复杂对话时简直是王者
8146 2
基本时间单位 | 带你读《5G 空口设计与实践进阶 》之十五
为提供精确、一致的时间度量,NR 定义了最小时间单位 Tc。
基本时间单位 | 带你读《5G 空口设计与实践进阶 》之十五
|
SQL 存储 监控
obdiag:一款OceanBase 数据库诊断的利器
本次分享的主题是obdiag:一款 OceanBase 数据库诊断的利器,由蚂蚁集团 OceanBase 技术专家汤庆分享。主要分为四个部分: 1. OceanBase 概述 2. Obdiag 项目价值 3. Obdiag 设计与实现 4. Obdiag 未来规划
408 14
|
人工智能 Cloud Native 安全
带你读《云原生架构白皮书2022新版》——企业战略视角
带你读《云原生架构白皮书2022新版》——企业战略视角
316 71
|
存储 Ubuntu 关系型数据库
如何和何时使用 Sqlite
如何和何时使用 Sqlite
247 0
|
网络协议 Linux iOS开发
Hosts文件详解
Hosts文件详解
1757 0
|
JSON 程序员 定位技术
使用echarts+echarts-gl绘制3d地图,实现地图轮播效果
记录一下大屏开发中使用到的echarts-gl 大屏的页面根据需求前前后后改了几个版本了,地图的样式也改了又改 这里记录一下,因为echarts属性用到的比较多也比较杂,防止以后需要用到忘记了
|
C语言 C++
Visual Studio 2019 详细安装教程(图文版)
下载安装包 官网下载安装包 百度网盘下载安装包 安装步骤 运行并创建一个项目 【官网下载安装包步骤有些繁琐,官网反应速度有点慢】 【建议直接从百度网盘继续下载安装包!!!】
10257 25
GrayLog5.2版本单节点一键部署脚本
GrayLog5.2版本单节点一键部署脚本
797 0