我正在反编译一个google chrome扩展,因为它看起来很可疑。这个扩展是用javascript编写的,但是谁能告诉我像这样的符号到底是什么,以及如何将它们“翻译”回普通字符串?
"\x63\x68\x61\x72\x43\x6F\x64\x65“
完整文件的Jsbin:http://jsbin.com/OnEviRa/1/
发布于 2013-09-21 20:48:59
代码似乎使用了一个数组来隐藏所有字符串,并且它们似乎更改了变量名以隐藏其含义。
我不能给你一个很好的自动化方法来将变量名更改为有意义的东西,但是字符串很容易。
可以对数组求值,然后使用正则表达式将所有出现的_0x13d2[number]替换为"evaluated result"。
here is a fiddle of it
https://stackoverflow.com/questions/18932365
复制相似问题