Hasty Briefsbeta

双语

Javascript obfuscation tricks

a day ago
  • 函数可以通过注释读取自身,从而允许嵌入和使用任意字符串数据;移除注释的反混淆器会破坏代码。
  • 堆栈跟踪的行号和列号可以用作加密密钥;重新格式化或移除函数会改变这些数字,导致解密失败。
  • 可以通过异步分叉炸弹(例如异步函数两次调用自身)触发浏览器崩溃,从而在开发者工具中隐藏崩溃位置。
  • 变量名可以通过对象键迭代提取为字符串,从而允许在标识符中存储数据,并通过eval强制名称完整性。
  • 为了阻止基于LLM的反混淆,嵌入带有噪声的威胁性Base64指令,使模型拒绝执行,或者通过使每个代码段都必不可少来超载上下文窗口。