前端实战篇:JavaScript 反调试技巧的简单应用(下)

2.pic.jpg

上一篇:前端实战篇:JavaScript 反调试技巧的简单应用(上)

前言

上一篇我们通过对函数的重新定义和设置断点的方式来中断或阻止脚本的代码执行达到反调试的目的,这一篇我们继续探讨通过其他方式来反调试

三、时间差异

这是一种从传统反逆向技术那里借鉴过来的基于时间的反调试技巧。当脚本在DevTools等工具环境下执行时,运行速度会非常慢(时间久),所以我们就可以根据运行时间来判断脚本当前是否正在被调试。比如说,我们可以通过测量代码中两个设置点之间的运行时间,然后用这个值作为参考,如果运行时间超过这个值,说明脚本当前在调试器中运行。

实例代码如下:

set Interval(function(){

  var startTime = performance.now(), check,diff;

  for (check = 0; check < 1000; check++){

    console.log(check);

    console.clear();

  }

  diff = performance.now() - startTime;

  if (diff > 200){

    alert("Debugger detected!");

  }

},500);

四、DevTools检测(Chrome)

这项技术利用的是div元素中的id属性,当div元素被发送至控制台(例如console.log(div))时,浏览器会自动尝试获取其中的元素id。如果代码在调用了console.log之后又调用了getter方法,说明控制台当前正在运行。
实例代码如下:

let div = document.createElement('div');

let loop = setInterval(() => {

    console.log(div);

    console.clear();

});

Object.defineProperty(div,"id", {get: () => {

    clearInterval(loop);

    alert("Dev Tools detected!");

}});

五、隐式流完整性控制

当我们尝试对代码进行反混淆处理时,我们首先会尝试重命名某些函数或变量,但是在JavaScript中我们可以检测函数名是否被修改过,或者说我们可以直接通过堆栈跟踪来获取其原始名称或调用顺序。

arguments.callee.caller可以帮助我们创建一个堆栈跟踪来存储之前执行过的函数,示例代码如下:

function getCallStack() {

    var stack = "#", total = 0, fn =arguments.callee;

    while ( (fn = fn.caller) ) {

        stack = stack + "" +fn.name;

        total++

    }

    return stack

}

function test1() {

    console.log(getCallStack());

}

function test2() {

    test1();

}

function test3() {

    test2();

}

function test4() {

    test3();

}

test4();

备注:源代码的混淆程度越强,达到的效果就越好。

六、代理对象

代理对象是目前JavaScript中最有用的一个工具,这种对象可以帮助我们了解代码中的其他对象,包括修改其行为以及触发特定环境下的对象活动。比如说,我们可以创建一个嗲哩对象并跟踪每一次document.createElemen调用,然后记录下相关信息:

const handler = { // Our hook to keep the track

    apply: function (target, thisArg, args){

        console.log("Intercepted a call tocreateElement with args: " + args);

        return target.apply(thisArg, args)

    }

}

控制台输出:

VM64:3 Intercepted a call to createElement with args: div

我们可以利用这些信息并通过拦截某些特定函数来调试代码,但是本文的主要目的是为了介绍反调试技术,那么我们如何检测“对方”是否使用了代理对象呢?其实这就是一场“猫抓老鼠”的游戏,比如说,我们可以使用相同的代码段,然后尝试调用toString方法并捕获异常:

try {

    document.createElement.toString();

}catch(e){

    console.log("I saw your proxy!");

}

信息如下:

"function createElement() { [native code] }"

使用代理结果查看:

consthandler = {

    apply: function (target, thisArg, args){

        console.log("Intercepted a call tocreateElement with args: " + args);

        return target.apply(thisArg, args)

    }

}

document.createElement= new Proxy(document.createElement, handler);


//Callour not-so-virgin-after-that-party createElement

try {

    document.createElement.toString();

}catch(e) {

    console.log("I saw your proxy!");

}


输出结果:


VM391:13 I saw your proxy!

我们还可以添加toString方法:

const handler = {

    apply: function (target, thisArg, args){

        console.log("Intercepted a call tocreateElement with args: " + args);

        return target.apply(thisArg, args)

    }

}

document.createElement= new Proxy(document.createElement, handler);

document.createElement= Function.prototype.toString.bind(document.createElement); //Add toString

//Callour not-so-virgin-after-that-party createElement

try {

    document.createElement.toString();

}catch(e) {

    console.log("I saw your proxy!");

}

输出结果:


"function createElement() { [native code] }"

更多精彩内容可以关注“IT实战联盟”公众号,也可以留言和作者互动或者加入我们交流群哦~~~


IT实战联盟.jpg
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 151,829评论 1 331
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 64,603评论 1 273
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 101,846评论 0 226
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 42,600评论 0 191
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 50,780评论 3 272
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 39,695评论 1 192
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,136评论 2 293
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 29,862评论 0 182
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 33,453评论 0 229
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 29,942评论 2 233
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,347评论 1 242
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 27,790评论 2 236
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,293评论 3 221
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 25,839评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,448评论 0 181
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 34,564评论 2 249
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 34,623评论 2 249

推荐阅读更多精彩内容

  • 第2章 基本语法 2.1 概述 基本句法和变量 语句 JavaScript程序的执行单位为行(line),也就是一...
    悟名先生阅读 4,045评论 0 13
  • 朋友跟我说,她跟同事吵架了,吵完架心里很不舒服,尤其担心以后相处起来会尴尬。我明白朋友的意思,同事之间,低头不见抬...
    绿山咖啡阅读 1,014评论 0 1
  • 这么说讲述也的确很有学问,很遗憾我这方面之前没有怎么注意。[撇嘴]不过以后就好了。今天的主题是“大义”在稻盛和夫看...
    萌叔叔666阅读 276评论 0 0
  • 此刻将他从催眠状态中唤醒?这未必可行,极有可能,醒来的人格是吴欢。若是如此,后果就更严重。这可能永远阻断两个人格沟...
    离影疏落阅读 814评论 2 7
  • 这几年关于太空的科幻片一直口碑不错,《地心引力》《星际穿越》《火星救援》都珠玉在前,《太空旅客》一上映就大作宣传,...
    神乐电影阅读 461评论 0 0