当前位置: 首页 > news >正文

通过自签名ssl证书进行js注入的技术,适合注入electron开发的app

 由于很多软件都是electron或者pyqt做的安装包,没法像浏览器那样可以直接通过浏览器插件注入js,或者很多网站都有csp限制,无法直接注入js,这种使用自签名代理的方式,完美绕过了所有限制,直接将js注入到外链js中。

步骤:1,局域网准备两台电脑,一个windows,一台Linux,linux用来做nginx代理。

2:修改windows的hosts文件,将需要注入的域名修改为linxu的ip

3、使用openssl 生成对应域名的自签名证书

4、windows部署证书,测试是否成功

--接下来就一步步来--教你怎么注入某宝的商家客户端【某牛工作台】

1、比如我们需要注入到 某宝的商家客户端【某牛工作台】,这个软件是用qt编写的,不太好实现反编译,即使反编译后修改了源文件,也可能会有md5校验,所以,还是使用js注入吧!

先打开【工作台】首页,然后按ctrl+shift+i ,后再按F12即可打开浏览器开发工具窗口

然后点上方刷新按钮,查看所有的js请求

点点看,找一个js里边的内容比较少的下手

比如我这里使用一个 【xxxxx.com/xxx

相关文章:

  • 欧拉系统离线部署docker
  • window 安装 wsl + cuda + Docker
  • 二、【环境搭建篇】:Django 和 Vue3 开发环境准备
  • Axure中使用动态面板实现图标拖动交换位置
  • 2025年通信系统与智能计算国际学术会议(CSIC2025)
  • Oracle ASM Rebalance Power 了解
  • Easylogging使用笔记
  • 软考 系统架构设计师系列知识点之杂项集萃(64)
  • 从无标注的病理切片中自动提取临床相关的组织形态表型簇,探索其与患者预后、分子表型以及治疗反应的关联
  • DAY 30 超大力王爱学Python
  • MES管理系统电子看板驱动企业智能制造
  • Solana 快照功能全解析及其在空投、治理与激励中的应用
  • FactoryBean是什么,Spring如何实现FactoryBean的?
  • 数据结构与算法学习笔记(Acwing 提高课)----动态规划·状态机模型
  • 19 C 语言位运算、赋值、条件、逗号运算符详解:涵盖运算符优先级与复杂表达式计算过程分析
  • POSTGRESQL 初体验
  • GitLab部署
  • 前端mjs和js文件区别,mjs和cjs区别---.es.js和.mjs的区别
  • Jules 从私有预览阶段推向全球公测
  • 虚幻引擎5-Unreal Engine笔记之摄像头camera
  • “抵沪第一杯咖啡”送进虹桥机场到达层,刚下飞机就能免费喝
  • 巴基斯坦一校车发生爆炸,已造成5名儿童死亡38人受伤
  • 为配合铁路建设,上海地铁3号线将在这两个周末局部缩时运营
  • 国家话剧院发讣告悼念朱媛媛:始终秉持“戏比天大”的信念
  • 马斯克:大幅削减政治支出,仍将执掌特斯拉至少5年,除非去世
  • 上海市政府党组赴全面从严治党警示教育基地参观学习,推进作风建设走深走实