使用 estools 輔助反混淆 Javascript

知道創宇安全研究團隊  ChiChou:2015.8.7       1. 前言 Javascript 作爲一種運行在客戶端的腳本語言,其源代碼對用戶來說是完全可見的。但不是每一個 js 開發者都希望自己的代碼能被直接閱讀,比如惡意軟件的製造者們。爲了增加代碼分析的難度,混淆(obfuscate)工具被應用到了許多惡意軟件(如 0day 掛馬、跨站攻擊等)當中。分析人員爲了掀開惡意軟件的面紗,首先
相關文章
相關標籤/搜索