专栏名称: 雷石安全实验室
雷石安全实验室以团队公众号为平台向安全工作者不定期分享渗透、APT、企业安全建设等新鲜干货,团队公众号致力于成为一个实用干货分享型公众号。
今天看啥  ›  专栏  ›  雷石安全实验室

雷石|Electron应用调试技巧分享

雷石安全实验室  · 公众号  ·  · 2023-06-30 08:48

文章预览

前言 Electron是一个使用JavaScript、HTML和CSS构建跨平台的桌面应用程序。它基于Node.js和Chromium,被Atom编辑器和许多其他应用程序使用。 Electron兼容Mac、Windows和Linux,可以构建出三个平台的应用程序。   相对而言,Electron 的维护成本较低,因而十分流行。VS Code、一些企业的即时通讯工具等,都使用了Electron。但存在性能问题,同时也引入了其他的安全问题。 01. 分析Electron应用 一个正常的Electron程序,通常它的JS源码会被打包到.asar文件中,或者直接以JS文件的方式存储在程序目录内,下面是一个例子。 针对asar文件,可以用官方提供的工具( https://github.com/electron/asar ) 进行解包分析,通过extract参数进行解包,当然直接看解包以后的代码并不是很友好,所以这里不做演示。   chrome调试Electron应用 02. Electron应用实际上也是个Chromium ,可以通过Chromium的方式开 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览