js逆向
Node.js 运行环境
本文专注于逆向还原场景下的 Node.js 使用,包括如何在本地运行扣出的 JS 代码、利用内置模块辅助逆向分析,以及补全浏览器环境。 vm 模块允许在隔离的沙箱上下文中执行代码,是运行不受信任 JS 代码的常用方式。 vm.runInNewContext(code, sandbox, options) vm.Script 适合需要多次执行同一段代码的场景(预编译): vm.createContext(sandbox) 将一个普通对象提升为 vm 上下文(contextify): 逆向场景推荐使用 vm 而非 eval,原因:扣出的浏览器代码通常会访问