javascript反混淆之packed混淆(一)

javascript反混淆之packed混淆(一)javascript

什麼是JavaScript反混淆,在理解這個概念前咱們先來看下什麼是代碼混淆,代碼混淆,是將計算機程序的代碼,轉換成一種功能上等價,可是難於閱讀和理解的形式的行爲。因此JavaScript反混淆就是爲了破解這種難以理解的js代碼的。 混淆有不少種格式目前我接觸最多的就是packed混淆。html

###什麼是packed混淆 咱們首先咱們來看一段代碼java

eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('0 2=1',3,3,'var||a'.split('|'),0,{}))

是否是很熟悉的啊,對於eval(function(p,a,c,k,e,d)這種格式的function裏面的參數組起來是packed的咱們稱之爲packed壓縮。 可是對於這種壓縮呢,通常都會在瀏覽器運行的時候動態還原出來,可是具體作法怎麼作呢?數組

###如何動態解密packed混淆 首先咱們建立一個簡單的html頁面,代碼以下:瀏覽器

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">

<html>
<head>
    <script>
  function myFunction()
{
  document.getElementById('divTest').innerText= 這裏填入eval方法裏的內容
}
 </script>
</head>

<body>

 <div id="divTest">
請開始你的表演!
 </div>
<button type="button" onclick="myFunction()">點我解密 </button>
</body>
</html>

ok,讓咱們拿開頭的那個事例實踐一下。 咱們用谷歌瀏覽器打開咱們html文件,下面演示一下過程: 3d

就這麼簡單,怎麼樣學會了嗎,目前我只試了packed混淆,對於其餘的混淆應該也差很少。都會在瀏覽器動態解析的時候還原,下篇咱們將講一個複雜的例子。code

相關文章
相關標籤/搜索