VM Domain Lock

Pro
v6.13.0+

Regarder

Obfuscator.io Advanced Defenses: Self-Defending, Debug Protection, Domain Lock

Regarder sur YouTube

L'option vmDomainLock restreint l'exécution du code obfusqué à une liste de domaines et de sous-domaines précis. Lorsque le code protégé s'exécute sur un domaine qui ne figure pas dans la liste autorisée, la réaction par défaut (break) redirige le navigateur vers vmDomainLockRedirectUrl (par défaut about:blank), et les appels protégés cessent de fonctionner même si cette redirection est empêchée. Avec decoy, il n'y a pas de redirection et les appels protégés renvoient des résultats incorrects. La réaction suit la catégorie domain de vmDefenseReaction (break, decoy ou none) : vous pouvez donc l'ajuster ou l'observer au lieu de vous contenter de la redirection.

C'est l'équivalent, adapté à la VM, de l'option non-VM domainLock. Lorsque vmObfuscation est activé, l'option non-VM domainLock est ignorée - utilisez vmDomainLock à la place.

Fonctionnalité réservée au navigateur

VM Domain Lock repose sur window.location et est sans effet lorsque target vaut node, bytenode ou service-worker. Le service worker est le cas subtil : il n'a pas de window, donc VM Domain Lock ne s'applique pas - mais il est tout de même servi via HTTP(S), si bien que browserEnvironment s'applique, lui.

Formes d'entrée prises en charge :

  • Hôte exact - example.com
  • Sous-domaine générique - .example.com correspond à example.com et à tous ses sous-domaines
  • Sous-domaine précis - app.example.com

Laisser vmDomainLock vide désactive complètement la vérification - tous les domaines peuvent exécuter le code. Voir aussi l'option non-VM domainLock pour les builds non-VM.