最近一段时间 js 逆向比较感兴趣,作为一个新手,想向各位前辈请教一些经验!
最近练手了一些网站,使用的方法有:
- xhr 打断点,一步步的调试,很多根本就不会到关键的地方去,且遇到 sync 就更头疼了,根本定位不到
- 使用 hook ,效果不错,对于 cookie 、header 的 hook 很有效,但是对于一些加密有时不好 hook
- 使用内存漫游,直接用变量至去找第一次出现的地方,很暴力但很有效。
- rpc ,持续调用感觉不是很方便
目前觉得还有阻碍的地方:
- 在断点调试中,经常遇到跳来跳去的情况,同一个地方可能反复停止多次,看不懂,很头痛
- 找到的变量的生成那一步,把代码抠出来也很困难,除非遇到标准的 webpack ,ob 或者 ast 混淆还可以,但是这种很少见
各位逆向大佬是我的姿势不对吗?求指教!