文章总结: 这篇文章介绍了一种绕过Web反调试机制的方法。当尝试打开开发者工具时,目标网站会自动跳转到新标签页。作者通过设置事件断点和DOM断点,跟踪调用堆栈到特定JS文件,定位到ondevtoolopen函数中的window.location代码,然后通过本地JS覆盖删除该代码或使用AntiDebug_Breaker插件成功绕过反调试。这为Web安全研究人员提供了实用的逆向工程技巧。
综合评分: 91
文章分类: WEB安全,逆向分析,安全工具,渗透测试,代码审计
【Web逆向】反调试之跳转新标签页+dom断点vue框架定位+AntiDebug_Breaker绕过
原创
挖个洞先
挖个洞先
2025年11月19日 23:00
北京
“ 电次君,乡下的老鼠和城里的老鼠,你更喜欢哪边?
电次君,其实我也没上过学。——《电锯人剧场版:蕾塞篇》”
01
—
操作步骤
1、右键,F12没有反应,点一下地址栏再按F12开启控制台,发现页面自动跳转到新标签页
2、Network禁用缓存,限制网速为3G
3、事件断点在Script First Statement,F8直到vue框架渲染出来
4、dom断点在id=”app”的div标签,node removal
5、触发断点在了t.removeChild(e)
6、跟调用堆栈到app.b70157bc0ab20666e979.js
7、搜索新标签页关键字about:blank定位到ondevtoolopen函数
8、本地js覆盖,直接删掉window.location = “about:blank”,刷新页面没有跳转,绕过反调试
9、取消本地js替换,使用插件,反调试开关都打开,成功绕过
https://github.com/0xsdeo/AntiDebug_Breaker
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:挖个洞先 挖个洞先《【Web逆向】反调试之跳转新标签页+dom断点vue框架定位+AntiDebug_Breaker绕过》