Apr
25
从一个另类的hook解密方法学习javascript hijacking
晚上习惯性的去126邮箱看Ph4nt0m的讨论贴,突然看到一位同学发帖求一段javascript的加密代码的解密版本,于是另外一个大牛回答他并给出了解密方法:
我的解密方法,hook:
document.write = window.alert;
eval = window.alert;
把这两行加在加密代码前面,然后执行,弹出message后ctrl+c。
我回来试了下,解密代码确实被alert出来了,但我没明白这两句话的意思(事后看看,一目了然的两句话却被我折腾N久),我去bingo群咨询,他们说这代码太垃圾了,强行赋值原有的属性,简直太无聊了,可是却没有指出我理解错误的所在,不过得到了一段代码点醒了我:
SB = document.write;
SB('hello');
代码只是解释了赋值的意思,却把本来我要得到的东西扯远了。于是我继续百度,终于我发现了一篇也是来自于





