吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4355|回复: 27
收起左侧

[Web逆向] javascript 逆向破解破解Debugger

  [复制链接]
cainfish 发表于 2022-12-11 20:02
某日发现一个好看的视频网站,想爬取网页小的视频存在自己的盘盘里面,复制链接到电脑的EDGE 浏览器打开后网页直接提示请在微信客户端打开,

第一步  模拟微信客户端

EDGE 浏览器    ctrl+shift+p  输入命令 禁用  javascript ,在网页自带的js代码中,发现关键代码
[JavaScript] 纯文本查看 复制代码
f(navigator.userAgent.match(/(MicroMessenger)/i))


发现该代码只要user-agent中存在MicroMessenger,及视为在微信客户端中运行的。

这一步比较简单,直接在EDGE的开发者工具中修改默认的user-agent

修改默认user-agent

修改默认user-agent



以为此时可以直接debugger获取视频真实的地址了,没想到自己想多了。

第二步   判断浏览器运行环境

浏览器模拟完user-agent 之后,网页依然跳转到qq.com,继续分析发现关键代码。
[JavaScript] 纯文本查看 复制代码
<script>

    var ggym;

    ggym = window.location.href;

    function zp() {

        var a = document.createElement('a');

        a.setAttribute('rel', 'noreferrer');

        a.setAttribute('id', 'm_noreferrer');

        a.setAttribute('href', ggym);

        document.body.appendChild(a);

        document.getElementById('m_noreferrer').click();

        document.body.removeChild(a);

    }

    history.pushState(history.length + 1, "message", location.href.split('#')[0] + "#" + new Date().getTime())

    if (navigator.userAgent.indexOf('Android') != -1) {

        if (typeof (tbsJs) != "undefined") {

            tbsJs.onReady('{useCachedApi : "true"}', function (e) {})

            window.onhashchange = function () {

                zp()

                //window.location.href =ggym;

            };

        } else {

            var pop = 0;

            window.onhashchange = function (event) {

                pop++

                if (pop >= 6) {

                    zp()

                } else {

                    history.go(1)

                }

            };

            history.go(-1);

        }

    } else {

        window.onhashchange = function () {

            zp()

        };

    }



    var system = {

        win: false,

        mac: false,

        xll: false

    };

    var p = navigator.platform;

    system.win = p.indexOf("Win") == 0;

    system.mac = p.indexOf("Mac") == 0;

    system.x11 = (p == "X11") || (p.indexOf("Linux") == 0);



    if (system.win || system.mac) {

        window.location.;

    } else {

       //window.location.;

    }

</script>


发现关键判断 if (system.win || system.mac) {window.location.;  ……,在判断前下断点,直接控制台运行 system.win=false, 跳过该判断继续往下走,这时候总该可以了吧。

第三步    进入无限debugger,找到关键代码价格请求躲避过去

无限debugger

无限debugger


ctrl+shift+F   全局搜索 debugger  , 仅仅发现一处,嘿嘿有希望了。

进入无限debugger的判断

进入无限debugger的判断

[JavaScript] 纯文本查看 复制代码
"false" !== getQueryString("db") && function e(t) {
        setTimeout((function() {
            var t = performance.now();
            e(new Function("var t=" + t + ";debugger;return performance.now() - t;")())
        }
        ), 500 - (t || 0))
    }


正如代码所属,首先判断  getQueryString("db") 的值如果  不等于  false 且 后续通过时间判断的值存在差值进入无限debugger(因为&&的存在只要有一个条件不满足,就不会进入)。顺腾摸瓜找到 getQueryString()函数。

关键函数

关键函数

[JavaScript] 纯文本查看 复制代码
function getQueryString(e) {
    var t = new RegExp("(^|&)" + e + "=([^&]*)(&|$)")
      , r = location.search.substr(1).match(t);
    return null != r ? unescape(r[2]) : null
}


此处e的值等于db,通过正则表达式获取 location.search.substr(1)中以&开头,以db=为值,以&结尾的内容"(^|&)" + e + "=([^&]*)(&|$)"。

location.search实际上就是我们提交的url中以?分割后的查询语句,那么苦尽甘来,我们直接在查询语句中  增加一个 &db=false&后直接不触发debugger就好了。

到此这个网页的无限debugger,已经破解完了,我们可以一步步的调试到出现真正的视频url出现了。


后记: 分析到后来才发现,真正的视频url其实根本不需要,请求上述js代码,可以直接请求,有时间再给大家分享,python部分的获取和批量爬取。




免费评分

参与人数 8吾爱币 +14 热心值 +7 收起 理由
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
笙若 + 1 + 1 谢谢@Thanks!
wangyftr + 1 谢谢@Thanks!
wumianren + 1 + 1 谢谢@Thanks!
hhcjl + 1 + 1 谢谢@Thanks!
o97 + 1 + 1 热心回复!
xcz668 + 1 + 1 热心回复!
wangguang + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lxyhslx 发表于 2022-12-12 13:04
支持一下
 楼主| cainfish 发表于 2022-12-13 00:07
atoms 发表于 2022-12-12 22:49
支持一下 我也老遇到无限Debugger 甚至有的还自动检测是否开启了开发者模式 检测到了就无限卡死
后来用的 ...

嗯嗯浏览器插件虽好但是要一个一个访问,新的文章已经发了,哈哈正在审核,里面也分享了那个插件呢,快去看看,和你的一样不
 楼主| cainfish 发表于 2022-12-11 20:05
初来乍到,原创码字不宜,还请各位爷赏脸!!
xcz668 发表于 2022-12-12 12:09
谢谢 有录视频吗
xuxn 发表于 2022-12-12 15:28
哈哈,这个看起来好像没啥难度鸭。不过还是支持一楼主
Sen 发表于 2022-12-12 15:56
禁用debugger 就行了
 楼主| cainfish 发表于 2022-12-12 17:20
Sen 发表于 2022-12-12 15:56
禁用debugger 就行了

这个不是单纯的禁用debugger,因为还有其他的判断导致的跳转。
 楼主| cainfish 发表于 2022-12-12 17:21
xuxn 发表于 2022-12-12 15:28
哈哈,这个看起来好像没啥难度鸭。不过还是支持一楼主

是的,没什么难度的,哈哈哈,主要是记录一下。
 楼主| cainfish 发表于 2022-12-12 17:22
xcz668 发表于 2022-12-12 12:09
谢谢 有录视频吗

嘎嘎,这个没什么难度,所以没录制视频。
meijianguo 发表于 2022-12-12 18:08
新鲜,我一会试试
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 13:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表