T盾AST混淆还原

简介: T盾AST混淆还原
项目地址:aHR0cHM6Ly9sb2dpbi50b25nZHVuLmNuL2xvZ2luLmh0bT9yZXR1cm49aHR0cDovL3BvcnRhbC50b25nZHVuLmNuL2xvZ2luLmh0bQ==

观前提示:

本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除



 前言

Tong盾的混淆类似于OB混淆 就是让你看不懂 而且Tong盾的混淆辨别率很高 一眼就能看出的Tong盾家的

圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈圈

function QoOO0O0Q() {
        oQoOOoQQ[QoO0Qooo(oOo0OQoQ, 0)] = OooQoQoQ();
    }

本次也没找到一个使用Tong盾的案例(主要是懒得找) 所以笔者就直接拿官网的代码来还原对比了


 还原内容

OOooQ0O0 = 'hvrfrnww'
typeof Symbol === QoO0Qooo(OOooQ0O0, 0)

还原为

typeof Symbol === QoO0Qooo('hvrfrnww', 0)

2

typeof Symbol === QoO0Qooo('hvrfrnww', 0)

还原为

typeof Symbol === "function"

3

var ooO0oQQ0 = document;
var OOooQ0Q0 = window[QoO0Qooo(QOo0ooQ0, 8)];
var OoQ0ooQ0 = ooO0oQQ0[QoO0Qooo(oO0OOO0Q, 5)]
var OoQoQo0O = OOooQ0Q0[QoO0Qooo(ooOOQ0oO, 9)][QoO0Qooo(Qo0Qo0QO, 2)]();

还原为

var OoQ0ooQ0 = document["getElementById"]
var OoQoQo0O = window["navigator"]["userAgent"]["toLowerCase"]();


 还原效果对比

←还原前   还原后→





总体还原下来 即使圈圈圈还是存在 但是在视觉感官上又很大的提升 而且 主体代码逻辑也很容易找到并且理清了


 东西在哪?

关注小林公众号

不懂怎么用参考笔者之前的文章

回复【同盾还原】即可获取代码下载地址




[完]

相关文章
|
6月前
|
移动开发 安全 数据安全/隐私保护
iOS代码混淆和加固技术详解
iOS代码混淆和加固技术详解
87 0
|
6月前
|
前端开发 JavaScript 安全
顶级加密混淆混淆工具测评:ipagurd
顶级加密混淆混淆工具测评:ipagurd
93 0
|
3月前
|
编解码 JavaScript 前端开发
JS逆向浏览器脱环境专题:事件学习和编写、DOM和BOM结构、指纹验证排查、代理自吐环境通杀环境检测、脱环境框架、脱环境插件解决
JS逆向浏览器脱环境专题:事件学习和编写、DOM和BOM结构、指纹验证排查、代理自吐环境通杀环境检测、脱环境框架、脱环境插件解决
93 1
|
5月前
|
开发框架 Java .NET
WAF攻防-权限控制&代码免杀&异或运算&变量覆盖&混淆加密&传参
WAF攻防-权限控制&代码免杀&异或运算&变量覆盖&混淆加密&传参
|
6月前
|
JavaScript 前端开发 数据安全/隐私保护
一文带你了解多文件混淆加密
一文带你了解多文件混淆加密
105 5
一文带你了解多文件混淆加密
|
6月前
|
安全 网络安全 数据安全/隐私保护
什么是代码签名,又有什么用处呢?
代码签名是通过数字证书验证软件来源及完整性的网络安全措施,确保用户下载的软件未被篡改或包含恶意软件。它验证开发者身份,保护代码不被恶意修改,减少安装时的安全警告,维护品牌形象,并符合操作系统及行业法规要求。使用代码签名如JoySSL,能增强用户信任,保障软件安全,是现代开发流程的关键环节。
68 0
|
6月前
|
算法 PHP 数据安全/隐私保护
【实战】PHP代码逆向工具,轻松还原goto加密语句的神器!
`goto解密工具`是一款针对PHP的在线神器,能有效解密和还原goto加密代码,提升代码可读性和可维护性。支持单文件及50M压缩包一键解密,提供全效解决方案。通过实际案例展示了解密报错和理解复杂代码的能力,是PHP开发者解决goto难题的得力助手。立即体验:[在线PHP解密大师](https://copy.kaidala.com/dala/goto/index.html)。
103 1
|
6月前
|
移动开发 安全 前端开发
iOS代码混淆工具
iOS代码混淆工具
107 1
|
11月前
|
JavaScript 前端开发 数据安全/隐私保护
🔒 一文带你了解多文件混淆加密
JavaScript 代码多文件混淆加密可以有效保护源代码不被他人轻易盗取。虽然前端的 JS 无法做到纯粹的加密,但通过一系列的混淆操作,可以让源码变得难以阅读,增加他人复制的难度。强烈推荐您试一试 ipaguard代码加密工具,它能够为您的代码提供更强的保护。
|
12月前
|
Java Unix Windows
JspServlet混淆与绕过处理
JspServlet混淆与绕过处理
116 0