利用AST解混淆先导知识:简单介绍path和node

2023-10-10 11:30

本文主要是介绍利用AST解混淆先导知识:简单介绍path和node,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

01

关于path的一些操作

path,翻译过来是路径,理解为路径就好了。比如有这么一段代码:

var a = 123;

在线网站解析的情况如下:

小技巧:鼠标点击 var 这三个字母中间,可以看到网站直接将相关代码标黄了。

可以看到,上面就是一个个的节点,这也是我们再熟悉不过的JSON结构的数据。

上图中红色方框处就是它的path类型。我们在遍历的时候就这样写插件:

const visitor = {VariableDeclaration(path){//to do something;},
}

小疑问: VariableDeclaration 和 VariableDeclarator 有啥区别?

可以看到,VariableDeclaration 是  VariableDeclarator 的祖先节点,这两者肯定不一样的。我们将代码变成下面这样,再进行解析:

var a = 123,b = 456;

解析的结果如下:

这样就明白了。原来 一个 VariableDeclarator 只对应一个 变量的定义,理解这些,在我们插入节点的时候非常的有帮忙,比如我们想要在 

var a = 123;

代码后面插入

b = 456;

你 就知道应该遍历  VariableDeclarator 路径,判断变量名是否为 "a",然后构造节点插入即可。

我们注意到它的参数是:path,那path究竟有那些常见的方法呢?

  1. 当前路径所对应的源代码,使用的是toString这个方法,在我解混淆的时候会经常的用到,是比较重要的,示例代码如下:

    const visitor = {VariableDeclaration(path){console.log(path.toString());},
    }
    
  2. 判断path是什么type,使用path.isXXX 这个方法,比如我们需要判断路径是否为 StringLiteral 类型:

    if(path.isStringLiteral()){//do something;
    }
    
  3. 获取path的上一级路径,你可以像这样来获取:

    let parent = path.parentPath;
    
  4. 获取path的子路径,你可以是使用 get方法,比如定义了如下变量:

    var a = 123;
    

    当前访问的是  VariableDeclarator ,其结构如下:

    现在需要访问 id 这个路径,你可以这么操作:

    path.get('id');
    
  5. 删除path,使用remove方法,当你觉得你访问的路径已经完成了改完成的事,对代码已经没什么作用了,可以将其删除,

    path.remove()
    
  6. 替换path,单路径可以使用replaceWith方法,多路径则使用replaceWithMultiple方法,比如你想将 1 + 2 替换成 3,你可以像下面这样的代码进行替换:

    path.replaceWith({type:"NumericLiteral",value:3});
    

    当然,你也可以引入 const type = require("@babel/types");然后再进行替换:

    path.replaceWith(type.NumericLiteral(3));
    

    注意,这里的3是我口算出来的,在实际操作过程中,是需要获取 "+" 两边的值并计算其结果的。

如果你想获取更多path相关的方法,请直接阅读源码,阅读源码是你学习最快,也是最好的办法。path相关的源码在这里:

@babel\traverse\lib\path

02


关于node的一些操作

这里的node,其实是path的一个属性:

const node = path.node;

可以将其理解为节点,我们可以打印node,看看是些什么内容。这里还是以代码var a = 123;为例,访问  VariableDeclarator 路径,打印出当前的node:

console.log(path.node);

结果如图:

其实就是一个 json结构的数据。

1.如何获取当前节点所对应的源代码:

const generator = require("@babel/generator").default;
let {code} = generator(node);

2.如何删除节点,使用系统的 delete 方法。比如你想删除

init这个节点,可以使用下面的方式:

delete path.node.init;

操作过后,代码 var a = 123;将会变成 var a;,即将初始化的值进行删除。

当然也可以直接赋值,比如:

path.node.init = undefined;

3.访问子节点,比如你想得到初始化的值,你可以这么操作:

  const node = path.node;const value = node.init.value;console.log(value);

嗯,你把它理解为 JSON就好了,比如,它是可以这么操作的:

  const node = path.node;console.log(JSON.stringify(node));

好了,这就是本文的全部内容了,如果你觉得好,可以点个在看,谢谢!

这篇关于利用AST解混淆先导知识:简单介绍path和node的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/180146

相关文章

Python 基于http.server模块实现简单http服务的代码举例

《Python基于http.server模块实现简单http服务的代码举例》Pythonhttp.server模块通过继承BaseHTTPRequestHandler处理HTTP请求,使用Threa... 目录测试环境代码实现相关介绍模块简介类及相关函数简介参考链接测试环境win11专业版python

Java中HashMap的用法详细介绍

《Java中HashMap的用法详细介绍》JavaHashMap是一种高效的数据结构,用于存储键值对,它是基于哈希表实现的,提供快速的插入、删除和查找操作,:本文主要介绍Java中HashMap... 目录一.HashMap1.基本概念2.底层数据结构:3.HashCode和equals方法为什么重写Has

Unity新手入门学习殿堂级知识详细讲解(图文)

《Unity新手入门学习殿堂级知识详细讲解(图文)》Unity是一款跨平台游戏引擎,支持2D/3D及VR/AR开发,核心功能模块包括图形、音频、物理等,通过可视化编辑器与脚本扩展实现开发,项目结构含A... 目录入门概述什么是 UnityUnity引擎基础认知编辑器核心操作Unity 编辑器项目模式分类工程

Springboot项目构建时各种依赖详细介绍与依赖关系说明详解

《Springboot项目构建时各种依赖详细介绍与依赖关系说明详解》SpringBoot通过spring-boot-dependencies统一依赖版本管理,spring-boot-starter-w... 目录一、spring-boot-dependencies1.简介2. 内容概览3.核心内容结构4.

python连接sqlite3简单用法完整例子

《python连接sqlite3简单用法完整例子》SQLite3是一个内置的Python模块,可以通过Python的标准库轻松地使用,无需进行额外安装和配置,:本文主要介绍python连接sqli... 目录1. 连接到数据库2. 创建游标对象3. 创建表4. 插入数据5. 查询数据6. 更新数据7. 删除

Jenkins的安装与简单配置过程

《Jenkins的安装与简单配置过程》本文简述Jenkins在CentOS7.3上安装流程,包括Java环境配置、RPM包安装、修改JENKINS_HOME路径及权限、启动服务、插件安装与系统管理设置... 目录www.chinasem.cnJenkins安装访问并配置JenkinsJenkins配置邮件通知

setsid 命令工作原理和使用案例介绍

《setsid命令工作原理和使用案例介绍》setsid命令在Linux中创建独立会话,使进程脱离终端运行,适用于守护进程和后台任务,通过重定向输出和确保权限,可有效管理长时间运行的进程,本文给大家介... 目录setsid 命令介绍和使用案例基本介绍基本语法主要特点命令参数使用案例1. 在后台运行命令2.

Python yield与yield from的简单使用方式

《Pythonyield与yieldfrom的简单使用方式》生成器通过yield定义,可在处理I/O时暂停执行并返回部分结果,待其他任务完成后继续,yieldfrom用于将一个生成器的值传递给另一... 目录python yield与yield from的使用代码结构总结Python yield与yield

MySQL常用字符串函数示例和场景介绍

《MySQL常用字符串函数示例和场景介绍》MySQL提供了丰富的字符串函数帮助我们高效地对字符串进行处理、转换和分析,本文我将全面且深入地介绍MySQL常用的字符串函数,并结合具体示例和场景,帮你熟练... 目录一、字符串函数概述1.1 字符串函数的作用1.2 字符串函数分类二、字符串长度与统计函数2.1

Java中使用 @Builder 注解的简单示例

《Java中使用@Builder注解的简单示例》@Builder简化构建但存在复杂性,需配合其他注解,导致可变性、抽象类型处理难题,链式编程非最佳实践,适合长期对象,避免与@Data混用,改用@G... 目录一、案例二、不足之处大多数同学使用 @Builder 无非就是为了链式编程,然而 @Builder