0

0

解码 JavaScript:反混淆指南

心靈之曲

心靈之曲

发布时间:2025-01-07 21:13:54

|

872人浏览过

|

来源于dev.to

转载

在 web 开发的早期旅程中,您学到的最有趣的事情之一是如何通过简单地从开发人员工具页面复制源代码来复制网站。许多开发人员发现这很有帮助,但构建这些网站的开发人员和网站所有者的情况并非如此。

这些网站所有者通常对其客户端(html、css 和 javascript)代码被盗感到恐惧和焦虑。这让他们只有一个选择:寻找解决方案来阻止未经授权的复制或滥用其源代码。

满足这些网站所有者需求的一个解决方案是一种称为 javascript 混淆的技术。简单来说,javascript 混淆是将人类可读的 javascript 代码转换为人类难以理解的复杂格式的行为。

正如硬币有两面,javascript 混淆 也有其对应的 javascript 反混淆。从它的名字就可以看出,这是一种与 javascript 混淆相反的行为,从而将已经混淆的 javascript 代码转换为人类可读的格式。

注意:在大多数情况下,javascript 反混淆不会将混淆后的代码恢复为原始形式,尽管有时您会得到原始形式。可以肯定地说,javascript 反混淆并不是向您承诺原始的 javascript 代码,而是您可以阅读和理解的代码。

立即学习Java免费学习笔记(深入)”;

javascript反混淆与混淆实战讲解

通过练习我们可以学得更好,所以让我们探索本指南介绍部分中所有理论解释的实践方面。

要测试这些技术,您需要 javascript 代码。话虽如此,让我们创建一个简单的 javascript 代码,定义一个变量并根据 for 循环运行的次数输出一个字符串。

const no_loop_cycle = 5

for (let i = 0; i < no_loop_cycle; i++) {
    console.log("string ", i)
}

现在您已经有了用于测试的 javascript 代码,请使用 javascript obfuscator tool,这是一个用于混淆 javascript 代码的免费工具。

将示例 javascript 代码粘贴到工具中,然后单击“混淆”按钮。

以下是您将得到的输出:

function _0xb78f(_0x2224cc,_0x217706){const _0x44095f=_0x4409();return _0xb78f=function(_0xb78f5c,_0x2ff516){_0xb78f5c=_0xb78f5c-0xd3;let _0x60ee28=_0x44095f[_0xb78f5c];return _0x60ee28;},_0xb78f(_0x2224cc,_0x217706);}const _0x5f75f2=_0xb78f;(function(_0x2c5162,_0x14873c){const _0x4e4ef7=_0xb78f,_0x5a8a62=_0x2c5162();while(!![]){try{const _0x1b7f08=parseint(_0x4e4ef7(0xdb))/0x1*(-parseint(_0x4e4ef7(0xdc))/0x2)+parseint(_0x4e4ef7(0xdd))/0x3+-parseint(_0x4e4ef7(0xd9))/0x4*(parseint(_0x4e4ef7(0xd4))/0x5)+-parseint(_0x4e4ef7(0xde))/0x6+parseint(_0x4e4ef7(0xd6))/0x7*(-parseint(_0x4e4ef7(0xd3))/0x8)+parseint(_0x4e4ef7(0xd5))/0x9+parseint(_0x4e4ef7(0xd7))/0xa;if(_0x1b7f08===_0x14873c)break;else _0x5a8a62['push'](_0x5a8a62['shift']());}catch(_0x153236){_0x5a8a62['push'](_0x5a8a62['shift']());}}}(_0x4409,0x71eba));const no_loop_cycle=0x5;for(let i=0x0;i



将此混淆的代码粘贴到代码编辑器中并运行它以验证其准确性。您会看到它提供与原始代码相同的输出。

既然您已经了解了 javascript 混淆的实际情况,那么尝试 javascript 反混淆也会同样令人愉快。复制上面的混淆代码并将其粘贴到这个免费的反混淆工具中。

Veggie AI
Veggie AI

Veggie AI 是一款利用AI技术生成可控视频的在线工具

下载

使用该反混淆器工具将为您提供以下代码:

for (let i = 0x0; i < 0x5; i++) {
  console.log("String ", i);
}

反混淆后返回的代码与原始 javascript 代码类似,但略有不同。这证实了您通常不会获得实际的 javascript 代码,而是获得您可以理解的可读格式的代码。

为什么 javascript 反混淆很重要?

大多数网站严重依赖嵌入技术来阻止未经授权的用户,主要是在 javascript 代码中,因为它负责基本的用户交互(大多数需要您与网站交互的事情都是使用 javascript 实现的)。

这些技术主要是 javascript 混淆,这就是 javascript 反混淆发挥作用的地方。它有助于解决此类情况,尤其是在网页抓取时。

javascript 反混淆有助于使代码更具可读性,使您能够更好地理解脚本、模拟交互并正确抓取预期数据。

javascript 混淆甚至带来了更多的反抓取机制,例如反机器人证券、cloudflare 等候室和一系列验证码谜题。尽管存在这些挑战,javascript 反混淆仍然能够成功,因为它有助于绕过和逆向工程这些挑战。

javascript 反混淆是如何工作的

javascript 反混淆需要以下过程:

  1. 识别 javascript 混淆:要识别它,您需要识别一些模式,例如变量重命名、控制流缩小、十六进制值、编码字符串等。当你继续研究它时,你会发现更多模式。
  2. 访问混淆代码:现在您已经发现了混淆代码,下一步是使用 chrome 的开发者工具访问代码以进行更好的分析。您还可以在找到文件后保存该文件。
  3. 格式化代码:prettier 或 javascript 美化器等工具可以格式化混淆的代码。
  4. 执行代码来验证是否没有错误。
  5. 最后,提取功能逻辑(隐藏内容生成或令牌验证的代码)。

javascript 反混淆解决方案

javascript 反混淆的完美解决方案是您解决问题的技能、识别混淆代码中模式的能力以及技术工具的使用的结合。

如果您拥有用于格式化代码的必要工具、用于访问和分析混淆代码的 chrome devtools、用于解析和缩小代码的外部第三方库(如 uglify-js)以及调试工具,那么您可以看穿任何 javascript 混淆实例.

要快速跟踪事情,您可以使用任何 javascript 反混淆器工具或本指南中使用的工具。

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

557

2023.06.20

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

374

2023.07.04

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

754

2023.07.04

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

477

2023.09.01

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

434

2023.09.04

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

1011

2023.09.04

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

658

2023.09.12

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

553

2023.09.20

Java JVM 原理与性能调优实战
Java JVM 原理与性能调优实战

本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

19

2026.01.20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Sass 教程
Sass 教程

共14课时 | 0.8万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 2.9万人学习

CSS教程
CSS教程

共754课时 | 21.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号