Javascript试探(一):无法覆盖的native code

JS逆向、破解、反混淆、反浏览器指纹——JS补环境框架 JS补环境框架,过浏览器指纹,重写webrtc 阅读详情

在JS中,Object、String、Number等内置类型并不属于语法关键字,既然这样,那它们可以被覆盖吗?

以一段企图统计JS对象数量的代码为例,如下:

var count = 0;
//  没有语法错误
function Object() {
    count ++;
}

应该说,这段代码对于统计Vue、React这样的组件对象应该是适用的,毕竟程序的入口掌握自己手里,但是对于Object、String这样的内置对象就不适用了,证明的代码如下:

var c = {}
//  很遗憾,count并没有增加
console.log(count);
//  很显然,恒为假
c.__proto__.constructor === Object

更直接的证明在这里

//  声明JS对象
var d = new Object();
//  比较原型的构造器
//  结果恒为false
d.__proto__.__proto__.constructor === Object

结论

Javascript的内置类型,尤其是native code是无法被覆盖的。

Claude Sonnet 4.6 CLI 编程实战:面向工程细节的AI协作者 AI编程助手已从代码补全走向深度工程协同——其核心不再只是语言模型能力,而是对真实开发上下文(git diff、终端状态、文件依赖、测试反馈)的理解与响应。Claude Sonnet 4.6 凭借高精度代码解析、亚秒级响应和原生CLI集成,在中大型TypeScript/Node.js项目中展现出独特价值:它不替代架构决策,但能将‘修复WebSocket重连逻辑’‘生成OpenAPI文档’‘解耦UserService与NotificationService’等典型工程任务,压缩为条可验证、可审计、可复现的命 阅读详情

相关推荐

Android SO层动态加密逆向实战:定位与破解不固定位置加密

动态加密是软件保护中的常见技术,尤其在Android Native层(SO文件)中广泛应用,用于防止核心代码被静态分析。其基本原理是在程序运行时对关键代码或数据进行解密,从而增加逆向工程难度。当加密位置不固定时,例如受ASLR(地址空间布局随机化)影响或文件偏移随机化,传统静态分析方法失效,技术价值在于考验安全研究员的动态分析与实时调试能力。应用场景包括移动应用安全评估、恶意软件分析和CTF竞赛。本文聚焦于**内存断点**和**Frida动态插桩**等实战技术,详细讲解如何通过监控内存访问、Hook关键函数

weixin_30825581的博客 388

彻底搞懂JS原型链

原型链 Object既是对象又是函数。 内置匿名函数:个函数生成了Object和Function。f(){native code} 根源原型对象:就是个对象,里边有根源的些方法,toString,valueOf,constructor等.Object.prototype Object的原型链 Object.prototype//根源原型对象 Object.prototype.__proto__//null Object.__proto__//内置匿名函数f(){native code} Obje

qq_41110700的博客 713

iOS应用HTTPS流量抓取与SSL Pinning绕过实战指南

HTTPS作为现代网络通信的加密标准,通过TLS/SSL协议保障数据传输的机密性与完整性。其工作原理基于非对称加密建立安全通道,防止中间人窃听与篡改。在移动应用开发与安全测试领域,HTTPS流量分析是理解应用行为、进行接口测试与安全审计的关键技术。然而,iOS/iPadOS系统通过App Transport Security强制HTTPS,且应用常采用SSL Pinning技术绑定特定证书,增加了流量分析的难度。通过中间人代理工具如mitmproxy,配合自定义根证书安装,可解密常规HTTPS流量;面对SS

weixin_33888907的博客 383

有关js里的[native code]导致的非法调用

有关js里的[native code]导致的非法调用

山鬼Sakura 1万+

四.javascript对象

.对象的介绍 1.对象的概念 对象时种复合型数据类型,可以将很多数据集中在个单元中。对象通过属性来获取数据集中的数据,也可以通过方法来实现数据的某些功能 2.对象的属性 在JavaScript中,将包含在对象内部的变量称为对象的属性 设置对象的属性: 对象名.属性名 设置对象的属性值: pen.color="red"; pen.price=20; ...

weixin_61133168的博客 1596

JS高级补充

IIFE 匿名函数自调用 function (){ console.log(1); } //这样写会报错。因为又不给它函数名,又不调用 //解决方法:匿名函数自调用 (function (){ console.log(1); })()//输出1 prototype 每个函数都有个prototype属性,它默认指向Object空对象(即称为:原型对象) instanceof 判断左边的对象是不是右边的实例 //往个函数里面添加另个函数 function fn(){ ...

Koite的博客 1016

Claude Code Command:AI命令行工具安装与实战指南

在软件开发领域,命令行工具是开发者与系统交互的核心界面,而AI技术的融入正为这传统工作流带来革新。通过自然语言处理技术,AI能够理解开发者意图,将抽象需求转化为具体的可执行命令或代码片段,其原理在于大语言模型对海量代码和系统命令模式的学习与泛化。这融合显著降低了复杂工具链的学习成本,消除了开发过程中的上下文切换摩擦,提升了从构思到原型的构建速度。在实际应用场景中,此类工具尤其擅长自动化重复性任务、快速生成项目脚手架、辅助系统问题诊断,并能通过交互式对话不断优化输出。Claude Code Command

weixin_33913332的博客 360

Gemini不是软件,是云服务:三条合规接入路径详解

Gemini本质上是谷歌提供的云原生AI服务,而非可下载安装的桌面应用。其运行依赖API网关、模型服务与身份认证三重机制,核心原理在于OAuth 2.0鉴权与地域策略协同控制。技术价值体现在低延迟响应、多模态支持及企业级可扩展性;典型应用场景包括开发者工作流集成(如VS Code插件)、教育内容生成、智能客服与SaaS平台AI增强。本文聚焦‘接入’而非‘安装’,系统拆解Web端精细化配置、VS Code插件级集成、GCP API直连三大工程化路径,覆盖零代码用户、个体开发者与企业技术团队,深度融合OAuth

aibiba0894的博客 459

AI时代安全防御重构:应对18美元/小时自动化攻击

在人工智能驱动下,网络攻击正从人力密集型转向算力套利型,漏洞利用、横向移动、C2通信等关键环节被大规模自动化与去技能化。LLM可秒级生成PoC、强化学习代理实现无监督内网渗透、无服务器架构(如Cloudflare Workers)让C2流量隐匿于正常Web请求——这使得传统基于规则匹配、IP限速、威胁情报IOC的防御体系全面失效。真正的技术价值在于构建语义级WAF、设备指纹+行为生物识别认证、AI原生日志审计与SBOM驱动的供应链验证,将防御重心从‘识别已知’转向‘阻断异常自动化行为’。本文聚焦AI增强攻击

weixin_34056162的博客 319

Android混淆原理与配置实战:从安全加固到包体积优化

在Android应用开发中,代码混淆是项基础且关键的构建优化技术。其核心原理是通过重命名类、方法和字段名,移除未使用的代码,从而降低代码可读性,增加逆向工程难度。从技术价值看,混淆不仅实现了基础的安全加固,保护核心业务逻辑和算法不被轻易反编译,还能通过代码压缩和优化显著减小APK体积,提升运行时性能。在实际应用场景中,混淆与ProGuard或R8工具链深度集成,是Android应用发布前的标准流程。本文聚焦Android混淆配置,深入解析其工作原理,并提供套可复用的规则模板,帮助开发者平衡安全性与包体积

weixin_30333885的博客 293

Gemini 3.5 Flash:AI编程的物理层重构与意图编译革命

大语言模型在代码生成中的应用正从‘文本补全’迈向‘意图理解’,其核心演进体现在低延迟推理、百万级上下文支持与原生工具调用等底层能力突破。Gemini 3.5 Flash并非简单提速,而是通过动态计算图编译、硬件感知KV缓存与原生AST生成协议,将AI编程从应用层辅助推向开发环境的‘物理层’——即决定响应速度、上下文深度与执行确定性的基础架构层。这种重构使‘意图编译’成为可能:开发者无需撰写提示词,而通过UI交互、代码选中与约束勾选,直接将模糊需求转化为可执行的结构化输出。它适用于IDE深度集成场景下的实时重

weixin_30411239的博客 585

生产级模型部署全链路实践:从环境致到云原生服务化

机器学习模型部署不仅是保存和加载,更是将算法转化为高可用、可观测、可运维的云上服务。其核心挑战在于环境致性——涵盖Python版本、依赖包、操作系统底层库及特征工程代码的端到端对齐;关键技术价值体现在通过Docker镜像固化、ONNX/Triton格式选型、API网关统治理与Prometheus+HPA弹性伸缩,实现模型服务的稳定性、性能与可维护性跃升。典型应用场景包括金融风控、电商推荐与IoT预测性维护等实时决策系统。本文聚焦真实生产环境中‘模型能跑’到‘稳跑长治’的关键落地路径。

weixin_34236869的博客 829

AI编程范式演进:从代码补全到智能体驱动的开发工作流

代码补全和代码生成是软件开发中提升效率的基础技术,其核心原理是基于模式匹配和语义理解,通过分析上下文预测或生成代码片段。随着大语言模型和AI智能体技术的发展,这些能力已从简单的语法辅助演进为能够理解意图、规划任务并自动执行的智能编程伙伴。在工程实践中,AI编程智能体通过集成代码库理解、工具调用和规划反思等能力,显著提升了复杂项目的开发效率,尤其适用于快速原型构建和标准化任务自动化。当前,以Vibe Coding为代表的新型协作模式,正推动开发者从编写具体代码转向定义需求和架构设计,这种范式变迁在React、

weixin_34198453的博客 371

LiteParse v2.0:面向AI Agent的轻量级PDF解析新范式

PDF文档解析是AI Agent处理非结构化数据的关键前置环节,其性能与可靠性直接影响推理链稳定性。传统工具依赖OCR、字体解析和语义重建,导致高延迟、强环境依赖与部署脆弱性;而LiteParse v2.0另辟蹊径,以空间坐标映射为核心,将PDF视为可编程画布,输出LLM天然友好的对齐文本,实现毫秒级响应与零Python依赖。该方案契合AI原生设计思想——不替代模型理解力,而是构建适配其认知偏好的输入界面。适用于实时编码Agent、本地政务系统及浏览器端SaaS等对确定性、低延迟和离线能力有严苛要求的场景。

congtaixiao7151的博客 398

开源项目:SQL API Gateway V1.2.0

让数仓 SQL 像 REST API 样被治理——有审批、有鉴权、有限流、有熔断、有审计。如果你正在做 Doris / ClickHouse 对内服务化,又不想从零搭套数据开放平台,这个项目可以作为开箱即用的起点。代码开源、文档齐全、CI 通过,欢迎 Star 和 Issue。相关链接如需转载,请注明出处与项目链接。

knowcai126的博客 429

学生AI编程工具实测:8款工具适配性深度对比

AI编程工具本质是代码生成与理解的辅助系统,其核心原理在于大语言模型对编程语法、语义及上下文的建模能力;技术价值体现在降低初学者的认知负荷、加速需求到代码的转化效率;典型应用场景覆盖Python入门教学、作业调试、测试用例生成与重构优化等;关键差异点集中于中文指令理解精度、本地/云端架构权衡、上下文感知深度及教育友好性设计。本文聚焦学生真实学习断层——如语法记忆、需求翻译与逻辑调试,实测Trae Solo、GitHub Copilot等8款主流工具在中文注释驱动、变量作用域识别、错误主动干预等维度的表现,揭

dgoh41514的博客 432

生产环境ML系统稳定性实战:可观测性与系统韧性建设

机器学习模型部署后失效,往往并非算法问题,而是生产环境中的数据漂移、服务依赖故障或特征管道异常所致。理解生产级ML系统的运行原理,关键在于构建集成韧性、性能确定性、可观测纵深与治理闭环四大支柱。其中,模型可观测性使团队能从P99延迟、特征分布偏移(如KS检验)、决策漂移等维度实时诊断根因;系统级故障应对则依赖默认降级、显式熔断与异步补偿等工程实践。这些能力共同支撑起决策韧性——即在数据失真、服务抖动、人为变更等混沌中维持底线可用性。本文聚焦真实工业场景下的ML系统稳定性建设,覆盖从Notebook到生产服务

weixin_30667649的博客 461

Anthropic原生工具调用:告别提示工程胶水层

大模型应用架构正经历从‘人工提示编排’到‘原生语义执行’的关键演进。其核心原理在于将工具调用、参数绑定、格式约束等能力下沉至模型推理内核,通过JSON Schema驱动的token级语法控制与结构化消息流,显著提升输出确定性与系统稳定性。这技术路径不仅降低幻觉风险、压缩端到端延迟,更重构了AI工程的可观测性与运维范式。在金融、医疗、电商等强合规、高实时性场景中,原生工具支持已成生产级RAG与智能体系统的事实标准。本文聚焦Anthropic Native Tools的工业级落地实践,深入解析Schema定义

436
上一篇: JAVA 8函数式编程(二):每个函数都是可以传递的对象
下一篇: Eclipse中Tomcat频繁报错的解决办法
蚁方阵
博客等级 码龄10年 505粉丝 366原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值