沈沉舟
25-05-13 16:22

WEB前端逆向中会遭遇webpack处理过的js代码,这种代码不是给人类阅读的,所以没什么可读性。有些生成关键字段的函数位于其中,不想调试分析算法逻辑,想视之为黑盒函数,给in,返回out;想在nodejs环境中复用本来在browser环境中运行的webpack代码;此过程俗称「webpack代码抠取」。
.
对WEB前端逆向人员,学习思路如下
.
a. 写一套nodejs中可用的测试用例
b. 正向应用webpack技术,从a中js得到新的带符号信息的js
c. 编写HTML,在browser中使用b中js
d. F12调试,了解webpack框架流程
e. 正向应用webpack技术,从a中js得到新的strip过的js,接近现实世界案例
f. 针对e中js进行逆向工程,从中抠取webpack代码,得到新的js
g. 在nodejs中加载f中js,调用其中感兴趣的函数,得到返回值
.
按此思路学习,可从原理上真正理解「webpack代码抠取」。

发布于 北京