一、开启fiddler抓包工具,用编程猫的hook插件,直接访问https://www.baidu.com/
二、跟栈
进来看到整个代码是个自执行且是ob混淆的(这里可以硬刚扣代码,也可ast解混淆分析),我是全扣补环境的。
下图箭头所指的是BA_HECTOR的生成位置
到这里我们先停一下,现在知道BA_HECTOR是api.getData()生成的对吧,那么我们现在要找的是api。
三、导出关键函数,补环境
我们先把代码全拿下来,然后全局搜getData
到这应该知道怎么导出了吧,拉到尾部,把没用的那个try_catch删掉,然后加上window.fff=oo,调用的话是window.fff.api.getData()。
把改好的代码放调试工具跑下,根据报错稍微补下环境就可以啦
//要补的环境
window = this;
navigator = {
"userAgent": "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36",
"platform": "Win32",
};
document = {
"referrer": ""
};
screen = {
width: 1920,
height: 1080
};
然后就出结果啦