逆向之在浏览器上对window等对象进行hook

一般情况下,在chrome浏览器上使用JS对window document等对象是无法hook的,除非魔改浏览器底层代码,原因是因为对象的configurable属性为false

这样如果需要对document对象使用JS进行hook,首先需要一个可配置的chrome浏览器,可以在我的资源中进行下载。

有了可配置的浏览器后,就可以在浏览器中执行hook的JS脚本,这个脚本在我的资源中也可以下载。

在可配置浏览器中执行脚本后,如下

可以看到document类型已经是Proxy,并且属性configurable为true.

最后我们就可以根据需要使用脚本在浏览器中对关键位置进行hook,从而得到一份日志,再根据我们的nodejs框架工具(当然每个人可能有自己的工具,重点就是nodejs和浏览器执行相同的hook脚本进行日志对比)执行同样的hook脚本,再获取到一份日志,再使用工具对比两份日志,就可以根据区别点去调整补环境代码。

这里重点是提供思路,在浏览器底层进行hook,输出日志,再和nodejs输出日志对比,保持日志格式一致,方便对比,也是可以的。

同时分享了hook脚本和可配置的chrome浏览器,请不要用于非法用途。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

liberty888

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值