JS逆向:常见的无限debugger反调试策略以及应对方法

1. 种类划分

1.1. 按代码逻辑划分

1.1. 无限循环

  • for 循环
  • while 循环

注意:使用 while 循环一定会有次数上限,否则浏览器会卡死掉。

1.2. 无限递归

  • 调用自身

1.3. 两个方法循环互调

  • 顾名思义

1.4. 计时器

setInterval 这个是 JS 语言当中的 定时器,它有两个参数:第一个是要执行的代码,第二个执行时间。
下方是 sojson 混淆后的一段代码,其中使用了 setInterval 定时器进行了反 debugger 操作。

这个一段代码执行的话会一直断住,不管你怎么跳转到下一个断点,它都还是会一直断,其实这个就是一个无限debugger的代码。

1.2. 按是否可混淆划分

1.2.1. 不可混淆

直接使用代码,

debugger;

1.2.2. 可混淆

eval("debugger;")

1.2.3. 可重度混淆

Function("debugger").call()/apply() 或赋值 bind()
xxx.constructor("debugger").call("action")
Fuction.constructor("debugger").call("action")
(function(){return !![];}["constructor"]("debugger")["call"]("action"))

1.3. 按设置节点划分

  • 无限 debugger 贯穿全局
    这种情况,多是由 setInterval 定时器实现的。针对这种情况,我们需要将定时器函数置空或者重写。
  • 在加密业务逻辑之前设置
  • 在加密业务逻辑之后设置

2. 应对方法

2.1. 针对静态文件

2.1.1. conditional breakpoint

在 JS 代码 debugger 行数位置,鼠标右键添加 conditional breakpoint,其中条件 condition 设为 false;

2.1.2. Fiddler AutoResponder 篡改 JS 代码

这种方式的核心思路,是替换 JS 文件中的 debugger 关键字,并保存为本地文件,在请求返回的时候、通过正则匹配等方式、拦截并替换返回的 JS 代码,已达到绕过 debugger 的目的。
关于这种方法,请参考我的另一篇文章:《JS逆向:fiddler 篡改 js 破解企查查无限 debugger 问题》,文中有详细的描述。

2.2. 针对动态文件

2.2.1. 手动在浏览器中 Hook
第一步、打 script 断点

这一步的目的,是为了让浏览器在刚运行时就被断下来,以方便进行 Hook

第二步、Hook 无限 debugger 函数
  • 手动置空 debugger 函数。
    script 断点,使网页在 debugger 之前下断,手动将debugger所在函数置空。这种方法简单粗暴,但是会影响原有的业务逻辑。
包含debugger函数 = function (){};
  • 手动重写 debugger 函数。
    script 断点,然后在 debugger 函数被调用的地方下断,手动将debugger所在函数中的 debugger 逻辑删除,然后 把 debugger 函数赋值给 调用函数

注意:这一步赋值不能省,否则无法调用。

  • Hook Funciton
F_ = Function
Function = function(a){
    if (a!=='debugger'){return F_(a)}
}
  • Hook Function 构造器函数
Function.prototype.constructor_ = Function.prototype.constructor;
Function.prototype.constructor = function(x){
    if (x!=='debugger'){return Function.prototype.constructor_(x)}
}

如果觉得上面的代码太粗暴,也可使用下方代码。

Function.prototype.__constructor_back = Function.prototype.constructor;
Function.prototype.constructor = function() {
    if(arguments && typeof arguments[0]==='string'){
        //alert("new function: "+ arguments[0]);
        if("debugger" === arguments[0]){
            //arguments[0]="console.log(\"anti debugger\");";
            //arguments[0]=";";
            return
        }
    }
   return Function.prototype.__constructor_back.apply(this,arguments);
}
  • Hook eval 函数
eval_ = eval;
//下面这样写,是为了过瑞数的 eval.toString 检测
eval = function(a){if(a=='debugger'){return ''}else{return eval_(a)}}    
  • Hook conole.log,为了防止调试过程中,console.log 被重写,也可以在此时对 console.log 进行 hook,之后在 console.log 无法正常打印的位置,再将 console.log 进行复原;

Hook console.log:

console.log_ = console.log

将 console.log 复原:

console.log = console.log_
  • Hook setInterval 函数
    -- 业务代码和 setInterval 无关
setInterval = function(){}

-- 业务代码和 setInterval 有关

setInterval_back = setInterval
setInterval = function(a,b){
    if(a.toString().indexOf('debugger') == -1){
      return null;
    }
    setInterval_back(a, b)
}
2.2.2. Fiddler + 编程猫插件 + Hook

使用这种方法,就不需要再打 script 断点。

注意:如果 script 断点无法在 debugger 函数之前断下来,那就只能用这种方式进行拦截 Hook,才能过掉 debugger。

使用编程猫插件用到的代码,和在浏览器中手动 Hook 基本一致。在 Hook eval 过瑞数 debugger 的时候,可以用到下面的代码。

//配合编程猫专用工具进行hook
(function() { 
'use strict';

//过 瑞数 debuger 
var eval_ = window.eval;
window.eval = function(x){
    eval_(x.replace("debugger;","  ; "));
};
//过 瑞数 debuger检测
window.eval.toString = eval_.toString;
})();
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,547评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,399评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,428评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,599评论 1 274
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,612评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,577评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,941评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,603评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,852评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,605评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,693评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,375评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,955评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,936评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,172评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,970评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,414评论 2 342

推荐阅读更多精彩内容