开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 5701|回复: 33
收起左侧

[闲聊] 浅谈js逆向之发展历史

[复制链接]
结帖率:100% (3/3)
发表于 2021-3-12 08:44:03 | 显示全部楼层 |阅读模式   广东省深圳市
不知不觉玩这个领域已经有点年头了,一直想推动这个领域发展,奈何靠某个人是很难实现的,所以我创办了编程喵的群,找了一些志同道合的伙伴一起推进js逆向领域的发展,并且开发配套的工具,录制了一些公开教程,偶尔也会直播公开课。这是浅谈js系列 只说一些个人的看法以及介绍一下这个领域的技术。

js攻防也就近几年发展的比较迅速,像08年-14年的时候 小网站大部分还都是静态为主,中型网站会掺杂少量的原生加密,大网站也只是在原生加密上做一些变种,混淆的代码不是没有,不过也都是一些变量的混淆。(常规加密算法md系列 aes系列 3des rsa 等等)
美好的事情总会破灭,后面随着前端技术的发展 h5的崛起,以及很多开发者对IE兼容的烦恼,产生了很多工具用来进行语法转换,浏览器兼容,而这些工具大部分都是AST的产物,随着一些前端安全工程师技术的进步,出现了例如 萨满  sojson 这种 语法级别的混淆,其特征在于常量的统一封装加密,语法的混淆,逻辑的混淆。这种类型的混淆后面被统一为ob混淆。
自从有了这种混淆器,各大厂商开始进行了一波技术更新,其中以淘宝这些大站做的最全,也就出现了以逻辑平坦流为逻辑混淆的技术,当然这些东西早在很久就被应用在 汇编代码的混淆了。
后来各个厂商发现光混淆好像不能解决实际的问题,因为大家都是用的AST做的混淆器,难免就会出现反混淆器,所以各个厂商又在反调试技术上下了功夫。
什么无限debugger, 历史记录轰炸,死循环,检测开发工具层出不穷,可把做逆向的头疼不已。
并且防守方也知道,光在浏览器上做反调试是远远不够的,因为随着攻击方的技术提升,可以利用的工具也就变多 如:fd本地替换  node调试  离线v8 等等。
防守方意识到也要检测离线环境,检测node特征,检测无头浏览器特征,检测开发者工具协议,检测浏览器环境 bom dom ,当然攻击方也不傻也可以很好的应对。
最近防守方似乎意识到他们的混淆器混淆的方式强度远远不够,jsvm技术开始兴起,那就要说说什么是jsvm了  其实就是把js的代码翻译成二进制的数据,然后自己实现了一个解释器用来解释这个二进制运行。其实jsvm也不是独一份,所谓技术的进步就是 借鉴,这可不是我说的 有问题问鹅厂,我本身是一个游戏开发架构师,看着游戏从pc到web到移动端,在web端的时候性能问题就产生了,asm.js wasm技术横空出世, 其提速效果是当时纯js的10倍以上,其原理就是把C++代码编译成汇编类似的语法,浏览器解释运行。
说了这么多 你还觉得js逆向简单的话- - 那么确实很简单,如果你觉得js逆向难的话  有的时候也是很无奈的,这里说的js逆向是说的纯本地js引擎能脱机运行的技术,别和我说拿一个浏览器控件或者调用起浏览器做一些模拟操作或者利用开发者远程协议进行一些操作的方式,这些方式不是不可以,但是脱离了js逆向的范畴。当然现在大部分公司会从成本和实现成本上考虑这种技术,但是对个人的技术成长没有帮助。

最后希望有更多的人可以关注这个领域的技术。

点评

北辰浅陌 前来助阵   浙江省金华市  发表于 2021-3-12 09:24
志远牛逼,编程猫牛逼!   广东省深圳市  发表于 2021-3-12 09:22
志远牛逼,编程猫牛逼   湖南省湘潭市  发表于 2021-3-12 09:21
志远牛逼,编程猫牛逼!   广东省深圳市  发表于 2021-3-12 09:17
志远牛逼,编程猫牛逼!   陕西省汉中市  发表于 2021-3-12 09:15

评分

参与人数 10好评 +10 精币 +25 收起 理由
已注销541904 + 1 + 2 志远牛逼,编程猫牛逼!
三咲智子 + 1 + 4 感谢分享,很给力!~
10PM + 1 + 2 志远牛逼!编程猫牛逼
wt70y3 + 1 + 2 志远牛逼,编程猫牛逼!
土土土土豆片 + 1 + 2 很赞同,谢谢!
金胖子 + 1 + 2 感谢分享,很给力!~
lyq3255489 + 1 + 2 志远牛逼,编程猫牛逼!
hflf612 + 1 志远牛逼,编程猫牛逼
衰而不爱 + 1 + 5 志远牛逼,编程猫牛逼!
城南花已开 + 1 + 4 志远牛逼,编程猫牛逼!

查看全部评分

结帖率:100% (2/2)

签到天数: 7 天

发表于 2022-6-7 11:12:25 | 显示全部楼层   江苏省盐城市
不明觉厉!!!!
回复 支持 反对

使用道具 举报

签到天数: 12 天

发表于 2022-4-27 10:19:49 | 显示全部楼层   湖北省武汉市
666刚看完你的视频 真棒 就是没听懂
回复 支持 反对

使用道具 举报

结帖率:0% (0/3)
发表于 2021-3-20 03:01:33 | 显示全部楼层   河北省石家庄市
求大佬联系方式
回复 支持 反对

使用道具 举报

结帖率:82% (14/17)

签到天数: 1 天

发表于 2021-3-14 01:04:51 | 显示全部楼层   湖北省咸宁市
志远牛逼,编程猫牛逼!
回复 支持 反对

使用道具 举报

签到天数: 12 天

发表于 2021-3-12 21:56:04 | 显示全部楼层   湖南省长沙市
66666666666666666666666
回复 支持 反对

使用道具 举报

结帖率:97% (364/374)

签到天数: 17 天

发表于 2021-3-12 13:17:08 | 显示全部楼层   福建省泉州市
志远牛逼,编程猫牛逼!
回复 支持 反对

使用道具 举报

结帖率:99% (72/73)

签到天数: 17 天

发表于 2021-3-12 13:16:00 | 显示全部楼层   海南省海口市
志远牛逼,编程猫牛逼!
回复 支持 反对

使用道具 举报

结帖率:100% (33/33)

签到天数: 15 天

发表于 2021-3-12 12:44:14 | 显示全部楼层   陕西省西安市

志远牛逼
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)

签到天数: 19 天

发表于 2021-3-12 11:52:16 | 显示全部楼层   河南省郑州市
现在js逆向没落了吧,被app逆向取代了
回复 支持 1 反对 0

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表