三水 发表于 2021-11-18 22:13:03

aes简单hook

最近在研究前端的一些加密,为了加深自己的理解借鉴陈公子的话写了这个小脚本分享一下,目前还在学习中,大佬们多多指教。

执念e1 发表于 2021-11-18 22:51:22

{:4_111:}{:4_110:}

涛之雨 发表于 2021-11-20 14:26:20

似乎有些问题:
1:有很多都是webpackjsonp打包到bundle的,这样hook不到。
2:还有网站会重命名CryptoJS这个库,这样也hook不到。
3:就算没有改。油猴的话还有个问题。油猴的window!==页面的window。应该声明使用unsafeWindow,然后使用unsafeWindow。
4:具体的我没试,但是你这个似乎有可能造成无限递归吧。最好的做法是把这个encrypt备份一下(比如encrypt_之类的)然后再调用
页: [1]
查看完整版本: aes简单hook