代码段

js逆向

调试辅助代码段

常用于 Console 面板快速调试,或注入到页面辅助分析的工具代码。 在任意位置插入,打印当前的函数调用链,不中断执行。 包装目标函数,记录每次调用的参数和返回值。 使用 Object.defineProperty 拦截属性的读写。 快速查找对象中所有函数类型的属性。 在嵌套对象中递归查找包含特定关键字的属性名。 有些网站在 JS 中用 console.log 输出加密中间值,但因日志太多难以查找,可以过滤关键词。 有些反调试代码通过检测函数的 toString() 结果来判断是否被 Hook。 在 XHR 断点命中后,一次性打印所有请求信息。 在 C

By yellowdog

js逆向

JS 逆向 Hook 与代码片段大全

Hook 的核心原理是利用 JavaScript 弱类型语言特性,用自定义函数替换原生函数,在调用时插入 debugger 或日志,从而定位加密逻辑。 两种核心实现方式: Hook 注入方式 浏览器 DevTools 场景 Node.js 补环境场景 参考 监控某个对象上指定属性的读取、写入、删除操作,精确定位属性被谁写入。 代理整个对象,监控其上所有属性的读写操作,适合不知道属性名时的全量监控。 对整个对象做 Proxy 代理,每次访问都打印 对象名.属性名 的完整路径,适合追踪链式访问。 Hook 内置对象的原型方法,监控 String、Array、

By yellowdog

js逆向

JS 逆向代码片段

整理自 snippet.js,包含两个部分: 监控一个对象的所有属性读取和写入,输出到 console。 用法: 适用场景:快速定位哪段代码在读写某个对象的属性。 当页面通过 JS 动态创建 <script> 标签加载外部脚本时触发断点。 方式一:defineProperty 方式二:Proxy 代理整个原型(更全面) 适用场景:网站动态插入第三方脚本(风控 JS、指纹采集 SDK),定位其加载时机和来源。 完整的 Node.js 补环境方案,在本地运行浏览器加密 JS 时使用。 功能列表: 对任意对象/函数递归包裹 Proxy,追踪所有操作并记录访问路

By yellowdog

js逆向

Hook 代码段

Hook 的核心原理是利用 JavaScript 弱类型语言特性,用自定义函数替换原生函数,在调用时插入 debugger 或日志,从而定位加密逻辑。 两种核心实现方式: 监控某个对象上指定属性的读取、写入、删除操作,精确定位属性被谁写入。 代理整个对象,监控其上所有属性的读写操作,适合不知道属性名时的全量监控。 Hook 内置对象的原型方法,监控 String、Array、Object 等原生方法的调用。 优先用 XHR/fetch 断点定位,再向上溯源:不要一开始就 Hook 加密函数,先在 DevTools Network 面板开启"XHR/fet

By yellowdog