渗透测试/JS逆向效率低?试试AntiDebug_Breaker已上架谷歌插件商店

admin 2026-03-03 06:34:11 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档介绍了谷歌插件AntiDebug_Breaker上架插件商店的消息,相比2.5版本新增了HookSM-crypto国密算法支持、Hook板块含17个脚本及反Hook检测功能,适用于JS逆向调试场景,文档后半部分为棉花糖会员站的广告推广内容。 综合评分: 58 文章分类: 安全工具,逆向分析,渗透测试,软文广告


cover_image

渗透测试 / JS 逆向效率低?试试 AntiDebug_Breaker 已上架谷歌插件商店

0xsdeo 0xsdeo

棉花糖fans

2026年2月24日 10:50 四川

AntiDebug_Breaker在今天正式上架谷歌插件应用商店:https://chromewebstore.google.com/detail/antidebug-breaker/opkclndfcbafdaecbbaklefnaadopcln

在这里我也建议大家从商店里安装,这样就不用手动去github下载更新插件了,github地址:https://github.com/0xsdeo/AntiDebug_Breaker

更新内容

相比2.5版本,截至目前本插件更新内容主要有以下几点:

•增加Hook SM-crypto脚本(国密),支持Hook SM-crypto加密库当中的 SM2、SM3、SM4算法

测试效果:

在此感谢@Hosinoharu师傅提供的思路与初始脚本。

•增加Hook板块

该板块下目前有17个hook脚本,包含一些常见的方法或属性,支持关键字检索,固定值等hook功能:

其中本板块分三类脚本:

  • 固定变量脚本

  • 非固定变量脚本

  • 非固定变量+可检索关键字脚本

首先是固定变量脚本,我这里拿Math.random举例:

开启后默认值为0:

开启debugger或stack功能后,如果hook到内容将会触发debugger或打印堆栈信息:

接着是非固定变量脚本:

此类脚本不支持检索关键字:

最后是非固定变量+可检索关键字脚本,我这里拿document.cookie举例:

检索关键字:

更多脚本可自行安装使用,如果本板块没有要用的hook脚本可以提issues,也可以联系我,我会考虑是否纳入到后续更新进程中。

•增加反Hook检测脚本

某些网站可能会检测用户是否hook了网站,所以开启脚本后可能不会生效,此时可以考虑开启反Hook检测功能,这样就可以反制一些常见的Hook检测手段:

需要注意的是本脚本目前尚未成熟,可能存在一些未知的bug,请谨慎使用。

经典反hook检测案例:https://github.com/loks666/get_jobs/discussions/250#discussioncomment-15881420

广告时间:

棉花糖会员站

网络安全行业领先网站|在线独立环境内网靶场

性价比拉满,进站不心动来砍我

开通说明

糖心会员仅需99元/年,续费8折,会员邀请好友开通/续费享15%佣金。

网站性质特殊,开通不支持退款,请确认需求后再开通。

Part 01|无境靶场

提供会员免费在线独立环境网安靶场;内网靶场同样独立环境;持续更新内网/Web/原创/SRC/CTF靶场,一直加量不加价。

Part 02|独家代码审计工具

无需本地编译,支持全路由报告,适合实战审计与日常排查。

Part 03|POC库

全网最新/体量大的POC资源聚合;公开与付费POC统一检索;配合微信会员服务号,关键词即可查找相关POC。

Part 04|账号共享

会员享受网安常用服务,含资产引擎,以及Shodan、CTF平台等,满足学习与工作需求。

Part 05|更多在线工具

hash解密平台、SRC资产监控、含国标/国密文件获取、凌风云搜索结果获取、IP街道级定位公益服务(ip.sy)、XSS平台等实用工具。

Part 06|文档工具库

覆盖护网、应急响应、面试、CTF等场景,资源量大;同样支持微信服务号全文关键词检索。

Part 07|教程大全

聚合大量资源网/源码网/教程站会员内容,减少多站重复付费成本,学习路径更集中。

Part 08|会员专属群

加入微信500人付费会员群,拥有网安领域更精准的交流环境。

Part 09|用户好评

付费服务持续三年,在期会员三千位,好评稳定;本文仅展示部分资源,更多网站内容可点击阅读原文进入网站后查看:vip.bdziyi.com


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:棉花糖fans 0xsdeo 0xsdeo《渗透测试 / JS 逆向效率低?试试 AntiDebug_Breaker 已上架谷歌插件商店》

评论:0   参与:  0