023.(附加)浏览器魔改-绕过无限debugger

(附加)浏览器魔改-绕过无限debugger

一、目标

做爬虫的小伙伴在做js逆向时,基本第一关就是先遇到无限debugger,这里我们通过改源码的方式永久绕过它。

  • 目标1:使debugger关键字变得无效。
  • 目标2:新增debuggel关键字,代替原有的debugger功能。

二、如何使debugger关键字变得无效

  • 假设你已经编译成功了,我在第一篇文章写了如何编译chromium的大概流程。
  • 打开chromium源码文件:\v8\src\parsing\keywords-gen.h
1.找到:
{"debugger", Token::kDebugger},
2.替换为:
//{"debugger", Token::kDebugger},
{"debugger", Token::kFalseLiteral}};
3.编译:
ninja  -C  out/Default chrome

注意:这里编译成功后,debugger关键字就等于false了,再也不能用于调试了。

三、新增debuggel关键字

  • 还是这个文件:\v8\src\parsing\keywords-gen.h
1.找到一大长串列表的最后一行:
{"", Token::kIdentifier}};

替换为:

//{"", Token::kIdentifier}};
{"debugger", Token::kFalseLiteral}};
2.找到:
static const unsigned char kPerfectKeywordLengthTable[128] = {
    0,  0, 0, 3, 3, 5, 6, 3, 7, 4, 6, 6, 8, 3, 0, 5, 3, 4, 7, 5, 9, 4,
    5,  3, 4, 6, 2, 7, 4, 6, 7, 8, 4, 5, 5, 2, 3, 8, 6, 7, 6, 5, 9, 10,
    10, 5, 4, 4, 0, 2, 0, 5, 0, 6, 2, 0, 5, 5, 0, 0, 0, 0, 0, 0, 0, 0,
    0,  0, 0, 0, 0, 0, 0, 0, 0, 5, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
    0,  0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
    0,  0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0};

最后一个数字替换为8,就是:

static const unsigned char kPerfectKeywordLengthTable[128] = {
    0,  0, 0, 3, 3, 5, 6, 3, 7, 4, 6, 6, 8, 3, 0, 5, 3, 4, 7, 5, 9, 4,
    5,  3, 4, 6, 2, 7, 4, 6, 7, 8, 4, 5, 5, 2, 3, 8, 6, 7, 6, 5, 9, 10,
    10, 5, 4, 4, 0, 2, 0, 5, 0, 6, 2, 0, 5, 5, 0, 0, 0, 0, 0, 0, 0, 0,
    0,  0, 0, 0, 0, 0, 0, 0, 0, 5, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
    0,  0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
    0,  0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 8};
    // 这个8代指debugger的长度是8。
3.再把之前改的目标一的代码弃用掉,改成debuggel:
{"finally", Token::kFinally},
{"null", Token::kNullLiteral},
{"delete", Token::kDelete},
{"default", Token::kDefault},
//{"debugger", Token::kDebugger},
{"debugger", Token::kFalseLiteral}};

替换为:

{"finally", Token::kFinally},
{"null", Token::kNullLiteral},
{"delete", Token::kDelete},
{"default", Token::kDefault},
//{"debugger", Token::kDebugger},
{"debuggel", Token::kDebugger},
4.找到:
inline Token::Value PerfectKeywordHash::GetToken(const char* str, int len) {
  if (base::IsInRange(len, MIN_WORD_LENGTH, MAX_WORD_LENGTH)) {
    unsigned int key = Hash(str, len) & 0x7f;

替换为:

inline Token::Value PerfectKeywordHash::GetToken(const char* str, int len) {
  if (base::IsInRange(len, MIN_WORD_LENGTH, MAX_WORD_LENGTH)) {
    unsigned int key = Hash(str, len) & 0x7f;
	
	//追加
	if (len >= 8 && strncmp(str, "debuggel", 8) == 0) {
      key = 127; // 127代指刚刚改掉的最后一行
    }
4.编译:
ninja  -C  out/Default chrome

注意:编译成功后,就可以使用debuggel代替原有的debugger调试功能了。

四、效果

在这里插入图片描述

到这里,妈妈再也不担心我被无限debugger了。

五、感想

  • 苦逼打工仔能写博客就已经不错了啊,将就着看吧
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

王辉辉的猫

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值