JavaScript黑客文件 - JavaScript可以破解代码吗?

时间:2015-12-14 11:25:49

标签: javascript obfuscation

我在网上找到了这个JavaScript文件:

id | values
1    200
2    500
3    250

你能解释一下这是什么吗? 我认为它窃取了你的用户数据。
我对吗?如果没有,你能告诉我它的作用吗?

1 个答案:

答案 0 :(得分:1)

暂且不说你的问题不是主题,而且框架很糟糕,你应该问自己如何找到这个问题。

由于您不知道代码的作用,您应该使用Web服务器和浏览器启动VM以在其中运行 - 不要与外部共享驱动器或网络连接。有效载荷的很大一部分在变量f中加密 - 然后进行评估。变化:

if (v) e = window[v];

if (v) e = alert;

用另一个警报替换eval语句。 然后你应该能够看到'f'包含什么。