利用AST解混淆先导知识:简单介绍path和node

2023-10-10 11:30

本文主要是介绍利用AST解混淆先导知识:简单介绍path和node,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

01

关于path的一些操作

path,翻译过来是路径,理解为路径就好了。比如有这么一段代码:

var a = 123;

在线网站解析的情况如下:

小技巧:鼠标点击 var 这三个字母中间,可以看到网站直接将相关代码标黄了。

可以看到,上面就是一个个的节点,这也是我们再熟悉不过的JSON结构的数据。

上图中红色方框处就是它的path类型。我们在遍历的时候就这样写插件:

const visitor = {VariableDeclaration(path){//to do something;},
}

小疑问: VariableDeclaration 和 VariableDeclarator 有啥区别?

可以看到,VariableDeclaration 是  VariableDeclarator 的祖先节点,这两者肯定不一样的。我们将代码变成下面这样,再进行解析:

var a = 123,b = 456;

解析的结果如下:

这样就明白了。原来 一个 VariableDeclarator 只对应一个 变量的定义,理解这些,在我们插入节点的时候非常的有帮忙,比如我们想要在 

var a = 123;

代码后面插入

b = 456;

你 就知道应该遍历  VariableDeclarator 路径,判断变量名是否为 "a",然后构造节点插入即可。

我们注意到它的参数是:path,那path究竟有那些常见的方法呢?

  1. 当前路径所对应的源代码,使用的是toString这个方法,在我解混淆的时候会经常的用到,是比较重要的,示例代码如下:

    const visitor = {VariableDeclaration(path){console.log(path.toString());},
    }
    
  2. 判断path是什么type,使用path.isXXX 这个方法,比如我们需要判断路径是否为 StringLiteral 类型:

    if(path.isStringLiteral()){//do something;
    }
    
  3. 获取path的上一级路径,你可以像这样来获取:

    let parent = path.parentPath;
    
  4. 获取path的子路径,你可以是使用 get方法,比如定义了如下变量:

    var a = 123;
    

    当前访问的是  VariableDeclarator ,其结构如下:

    现在需要访问 id 这个路径,你可以这么操作:

    path.get('id');
    
  5. 删除path,使用remove方法,当你觉得你访问的路径已经完成了改完成的事,对代码已经没什么作用了,可以将其删除,

    path.remove()
    
  6. 替换path,单路径可以使用replaceWith方法,多路径则使用replaceWithMultiple方法,比如你想将 1 + 2 替换成 3,你可以像下面这样的代码进行替换:

    path.replaceWith({type:"NumericLiteral",value:3});
    

    当然,你也可以引入 const type = require("@babel/types");然后再进行替换:

    path.replaceWith(type.NumericLiteral(3));
    

    注意,这里的3是我口算出来的,在实际操作过程中,是需要获取 "+" 两边的值并计算其结果的。

如果你想获取更多path相关的方法,请直接阅读源码,阅读源码是你学习最快,也是最好的办法。path相关的源码在这里:

@babel\traverse\lib\path

02


关于node的一些操作

这里的node,其实是path的一个属性:

const node = path.node;

可以将其理解为节点,我们可以打印node,看看是些什么内容。这里还是以代码var a = 123;为例,访问  VariableDeclarator 路径,打印出当前的node:

console.log(path.node);

结果如图:

其实就是一个 json结构的数据。

1.如何获取当前节点所对应的源代码:

const generator = require("@babel/generator").default;
let {code} = generator(node);

2.如何删除节点,使用系统的 delete 方法。比如你想删除

init这个节点,可以使用下面的方式:

delete path.node.init;

操作过后,代码 var a = 123;将会变成 var a;,即将初始化的值进行删除。

当然也可以直接赋值,比如:

path.node.init = undefined;

3.访问子节点,比如你想得到初始化的值,你可以这么操作:

  const node = path.node;const value = node.init.value;console.log(value);

嗯,你把它理解为 JSON就好了,比如,它是可以这么操作的:

  const node = path.node;console.log(JSON.stringify(node));

好了,这就是本文的全部内容了,如果你觉得好,可以点个在看,谢谢!

这篇关于利用AST解混淆先导知识:简单介绍path和node的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/180146

相关文章

使用Python开发一个简单的本地图片服务器

《使用Python开发一个简单的本地图片服务器》本文介绍了如何结合wxPython构建的图形用户界面GUI和Python内建的Web服务器功能,在本地网络中搭建一个私人的,即开即用的网页相册,文中的示... 目录项目目标核心技术栈代码深度解析完整代码工作流程主要功能与优势潜在改进与思考运行结果总结你是否曾经

Mysql表的简单操作(基本技能)

《Mysql表的简单操作(基本技能)》在数据库中,表的操作主要包括表的创建、查看、修改、删除等,了解如何操作这些表是数据库管理和开发的基本技能,本文给大家介绍Mysql表的简单操作,感兴趣的朋友一起看... 目录3.1 创建表 3.2 查看表结构3.3 修改表3.4 实践案例:修改表在数据库中,表的操作主要

springboot简单集成Security配置的教程

《springboot简单集成Security配置的教程》:本文主要介绍springboot简单集成Security配置的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录集成Security安全框架引入依赖编写配置类WebSecurityConfig(自定义资源权限规则

MySQL中慢SQL优化的不同方式介绍

《MySQL中慢SQL优化的不同方式介绍》慢SQL的优化,主要从两个方面考虑,SQL语句本身的优化,以及数据库设计的优化,下面小编就来给大家介绍一下有哪些方式可以优化慢SQL吧... 目录避免不必要的列分页优化索引优化JOIN 的优化排序优化UNION 优化慢 SQL 的优化,主要从两个方面考虑,SQL 语

如何使用Python实现一个简单的window任务管理器

《如何使用Python实现一个简单的window任务管理器》这篇文章主要为大家详细介绍了如何使用Python实现一个简单的window任务管理器,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起... 任务管理器效果图完整代码import tkinter as tkfrom tkinter i

C++中函数模板与类模板的简单使用及区别介绍

《C++中函数模板与类模板的简单使用及区别介绍》这篇文章介绍了C++中的模板机制,包括函数模板和类模板的概念、语法和实际应用,函数模板通过类型参数实现泛型操作,而类模板允许创建可处理多种数据类型的类,... 目录一、函数模板定义语法真实示例二、类模板三、关键区别四、注意事项 ‌在C++中,模板是实现泛型编程

Python实现html转png的完美方案介绍

《Python实现html转png的完美方案介绍》这篇文章主要为大家详细介绍了如何使用Python实现html转png功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 1.增强稳定性与错误处理建议使用三层异常捕获结构:try: with sync_playwright(

Java使用多线程处理未知任务数的方案介绍

《Java使用多线程处理未知任务数的方案介绍》这篇文章主要为大家详细介绍了Java如何使用多线程实现处理未知任务数,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 知道任务个数,你可以定义好线程数规则,生成线程数去跑代码说明:1.虚拟线程池:使用 Executors.newVir

nvm如何切换与管理node版本

《nvm如何切换与管理node版本》:本文主要介绍nvm如何切换与管理node版本问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录nvm切换与管理node版本nvm安装nvm常用命令总结nvm切换与管理node版本nvm适用于多项目同时开发,然后项目适配no

使用EasyExcel实现简单的Excel表格解析操作

《使用EasyExcel实现简单的Excel表格解析操作》:本文主要介绍如何使用EasyExcel完成简单的表格解析操作,同时实现了大量数据情况下数据的分次批量入库,并记录每条数据入库的状态,感兴... 目录前言固定模板及表数据格式的解析实现Excel模板内容对应的实体类实现AnalysisEventLis