逆向 jsvmp 之_signature实例

预备:a.v_jstools 插件,用来解析混淆

         b.浏览器启动本地替换

        c.nodejs 用来快速调试js


准备好后开搞:
1.首先找到 jsvmp入口点



2.用v_jstools解析混淆,再次刷新,进入入口,找到循环点

3.打日志,分析代码功能

通过日志和经验,一步步将case分析出来

这个不能急,只能根据值信息,反复的调试
如:


将大部分的操作分析出来之后就可以还原代码了。
4.还原代码 如获取时间戳:


其他的就是慢慢的扣代码,还原和测试代码
成果展现:

最后附上分析好的case:

 function()
    { 
        function getNames(){
          switch(n[a]){
          case 15: return "运算值入栈 -- 返回值"; 
          case 16: return "参与运算字符串参数值"; 
          case 21: return "出栈";  
          case 28: return "参与运算参数值--常量";  
          case 31: return "运算指针-1"; 
          case 33: return "取地址"; 
          case 39: return "初始赋值"; 
          case 42: return "忽略";
          case 48: return "参数设置";
          case 60: return "入口"; 
          case 64: return "清空p[0],为参与运算的参数"; 
          case 67: return "取值或取函数地址--变量"; 
          case 55: return "取数组"; 
          case 53: return "取除数"; 
          case 69: return "数组到参数 - p.Array(26)"; 
          case 70: return "函数参数"; 
          case 71: return "函数地址执行"; 
          case 45: return "初始化void0";  
          case 54: return "new";  
          case 7: return "算数运算 +"; 
          case 0: return "算数运算 -"; 
          case 51:  return "算数运算 *"; 
          case 40:  return "算数运算 /"; 
          case 75:  return "获取除数"; 
          case 26: return "算数运算 %";  
          case 47:  return "负数-"; 
          case 72: return "算数运算 =="; 
          case 44: return "算数运算 !="; 
          case 50: return "算数运算 <"; 
          case 5: return "算数运算 >"; 
          case 59: return "算数运算 <<"; 
          case 17: return "算数运算 >>"; 
          case 61: return "算数运算 >>>"; 
          case 29: return "算数运算 &";  
          case 62: return "算数运算 |";  
          case 58: return "算数运算 ^";  
          case 35: return "算数运算 !";  
          default: return "";}
      }
     if(prt) return ['case ', a, n[a], getNames()];
     return "";}()

签名代码就不公开了,欢迎互相探讨,分享你的js逆向经验
 

  • 6
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
Oracle递归查询是指在一个表中,某一行的值关联到该表中的另一行,而这个关联是可以递归进行的。Oracle提供了几种递归查询的方法,包括使用CONNECT BY、WITH RECURSIVE以及PL/SQL等。下面分别介绍一下这几种方法的使用。 1. 使用CONNECT BY进行递归查询 CONNECT BY是Oracle提供的一种递归查询方法,可以用于查询树形结构、层次结构等具有层级关系的数据。其基本语法如下: ``` SELECT column1, column2, ... FROM table_name START WITH condition CONNECT BY [NOCYCLE] PRIOR column1 = column2; ``` 其中,START WITH是起始条件,CONNECT BY是递归条件,NOCYCLE是可选的,用于避免出现环路。PRIOR是关键字,表示递归的上一级。 举个例子,假设我们有一个表emp,其中包含员工编号、员工姓名、直接上级编号等字段。我们可以使用如下语句查询某个员工的所有下属: ``` SELECT emp_name FROM emp START WITH emp_id = 1 CONNECT BY PRIOR emp_id = mgr_id; ``` 这段代码的意思是,找到emp_id为1的员工,然后递归查询该员工的所有下属,直到没有下属为止。 2. 使用WITH RECURSIVE进行递归查询 WITH RECURSIVE是SQL标准中定义的一种递归查询方法,可以用于查询树形结构、层次结构等具有层级关系的数据。其基本语法如下: ``` WITH RECURSIVE cte_name(column1, column2, ...) AS ( SELECT column1, column2, ... FROM table_name WHERE condition UNION ALL SELECT column1, column2, ... FROM table_name, cte_name WHERE condition ) SELECT column1, column2, ... FROM cte_name; ``` 其中,cte_name是WITH子句中递归查询的名称,column1、column2等是需要查询的字段,table_name是要查询的表名,condition是查询条件。 举个例子,我们可以使用如下语句查询某个员工的所有下属: ``` WITH RECURSIVE cte(emp_id, emp_name, mgr_id) AS ( SELECT emp_id, emp_name, mgr_id FROM emp WHERE emp_id = 1 UNION ALL SELECT emp.emp_id, emp.emp_name, emp.mgr_id FROM emp, cte WHERE emp.mgr_id = cte.emp_id ) SELECT emp_name FROM cte; ``` 这段代码的意思是,先找到emp_id为1的员工,然后递归查询该员工的所有下属,直到没有下属为止。 3. 使用PL/SQL进行递归查询 在PL/SQL中,我们可以使用循环或递归函数进行递归查询。举个例子,我们可以使用如下函数查询某个员工的所有下属: ``` CREATE OR REPLACE FUNCTION get_subordinates(p_emp_id NUMBER) RETURN SYS_REFCURSOR IS v_cursor SYS_REFCURSOR; BEGIN OPEN v_cursor FOR SELECT emp_name FROM emp WHERE mgr_id = p_emp_id; FOR emp IN v_cursor LOOP dbms_output.put_line(emp.emp_name); get_subordinates(emp.emp_id); END LOOP; RETURN v_cursor; END; ``` 这段代码的意思是,先查询mgr_id为指定员工编号的员工,然后逐个输出其下属的名字,并递归调用自身查询下属的下属,直到没有下属为止。 以上是Oracle递归查询的几种方法,不同的方法适用于不同的情况。开发者可以根据实际需求选择最合适的方法。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值