不是说 wasm 可以很好抗逆向,为什么很少网站用 wasm 反爬?大部分都还是魔改 js-obfu 和 jsvmp。印象里用 wasm 的只有德国 hetzner 托管的 PoW 验证,但那个只是为了提高计算效率并不是为了防逆向 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
drymonfidelia
V2EX    信息安全

不是说 wasm 可以很好抗逆向,为什么很少网站用 wasm 反爬?大部分都还是魔改 js-obfu 和 jsvmp。印象里用 wasm 的只有德国 hetzner 托管的 PoW 验证,但那个只是为了提高计算效率并不是为了防逆向

  •  
  •   drymonfidelia 212 天前 2864 次点击
    这是一个创建于 212 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我用的浏览器都是关 JIT 关 wasm 的,遇到 wasm 肯定过不去验证,所以我应该是没遇到过(当然也有可能是 wasm 的风控权重很低)
    12 条回复    2025-03-12 19:23:01 +08:00
    lisxour
        1
    lisxour  
       212 天前
    上了一定门槛后的技术主要还是防脚本仔,前端反爬现在说实话都没啥用,全给你上风控系统,你又多了一个账号池的成本,对帐号风控比啥反爬都好使
    flame666
        2
    flame666  
       212 天前
    现在浏览器的发展本身就很快,看似 wasm 支持的不错,但是很多时候都存在兼容性问题。
    iyyy
        3
    iyyy  
       212 天前
    因为意义不大,wasm 自身逆向不了,调用过程还不能逆向吗
    me1onsoda
        4
    me1onsoda  
       212 天前
    盲猜是为了 SEO 友好做平衡
    picone
        5
    picone  
       212 天前
    wasm 自身并不是说不能逆向,只是说逆向成本大了。比如我之前写的一篇记录逆向 wasm 签名函数的 https://picone.github.io/2023/05/12/exploit-stark-figter.html

    另外还有终极办法,动态执行,毕竟动态执行 wasm 难度并不大
    pipixiarwksb
        6
    pipixiarwksb  
       212 天前
    @picone #5 老哥可以展开说说吗
    iyiluo
        7
    iyiluo  
       212 天前
    不抗逆向,我上个月还看见教程了,抖音专门搞前端逆向的 up ,wasm 一样过验证
    SchwarzeR
        8
    SchwarzeR  
       212 天前 via Android
    不逆向 wasm ,但是拦不住从 wasm 调用的出入口搞 hook

    逆向成本一定是提升了,但是想一劳永逸放大佬还是没戏的

    [乖乖在服务端做特征风控
    ljl024
        9
    ljl024  
       212 天前
    抗逆向是抗对前端代码的逆向,反爬反的是爬虫对接口的调用
    只要前端还需要调用接口,就不影响找到对应的 WASM 方法做调用
    rekulas
        10
    rekulas  
       212 天前
    和开发者经验很有关系吧,js 的反逆向经验已经很熟练了,反之 wasm 的反逆向估计研究的还不多毕竟新东西,如果因为上了二进制就安全了然后用常规思维来写 wasm ,可能难度还不如混淆的 js
    naythefirst01
        11
    naythefirst01  
       212 天前
    你可以试试用 Emscripten 把 C/C++代码分别输出为 js 代码和 wasm 再看看难度,个人感觉输出为 js 代码更难分析
    shijingshijing
        12
    shijingshijing  
       212 天前
    @lisxour 也就国内这种不登录不给看的可以这样搞,但凡是有匿名访问需求的,帐号池怎么弄?还得靠 Cloudflare 那一套用户画像+高防来应对。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5812 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 03:40 PVG 11:40 LAX 20:40 JFK 23:40
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86