Dokumentasi
/
Obfuskasi VM
/

VM Debug Protection

VM Debug Protection

Pro

Tonton

Obfuscator.io Advanced Defenses: Self-Defending, Debug Protection, Domain Lock

Tonton di YouTube

Opsi vmDebugProtection menambahkan langkah-langkah anti-debugging ke runtime VM, sehingga rekayasa balik terhadap kode yang Anda lindungi menjadi jauh lebih sulit. Cara setiap deteksi bereaksi diatur oleh kategori debugger, automation, dan sandbox dari vmDefenseReaction.

Dengan browserEnvironment.hosting disetel ke 'remote' (v7.14.1+), Debug Protection juga mengikat build agar disajikan dari host jarak jauh: salinan yang disajikan dari host pengembangan lokal diperlakukan sebagai ketidakcocokan lingkungan runtime, dan pertahanan otomasi pun bereaksi.

Pertahanan ini juga bekerja terhadap agen, otomasi, dan debugger milik Anda sendiri. Pertahanan tersebut dapat menghentikan eksekusi, melempar error yang tidak berkaitan, atau menghasilkan hasil yang salah. Gunakan build pengujian terpisah untuk pengujian fungsional; Pengujian dan CI menunjukkan opsi yang ditimpa oleh build tersebut.

Deteksi inspector

Sejak obfuscator 8.0.0, vmDebugProtection menerima objek selain boolean. Memberikan objek membuat Debug Protection tetap aktif sambil melonggarkan satu detektor:

JavaScript

inspectorDetection (bawaan aktif) mendeteksi dan bereaksi terhadap inspector Chrome DevTools Protocol yang terpasang atau debugger yang aktif. Membuka developer tools peramban akan memasang sesi semacam itu, sehingga inspector yang terbuka terdeteksi dan memicu reaksi. Biarkan aktif untuk produksi; nonaktifkan hanya jika pengguna Anda memang secara sah membuka developer tools. Di dasbor, ini adalah sub-sakelar Inspector Detection di bawah VM Debug Protection (v8.0.0+), yang muncul setelah Debug Protection diaktifkan.

Framework otomasi. Dengan inspectorDetection aktif (bawaan), mengendalikan halaman yang dilindungi dengan alat berbasis CDP (Puppeteer, Playwright, Selenium/ChromeDriver) terdeteksi sebagai inspector yang terpasang. vmDebugProtection: { inspectorDetection: false } hanya mematikan detektor inspector; detektor otomasi milik Debug Protection tetap dapat bereaksi terhadap peramban yang dikendalikan. Untuk build pengujian otomatis, ikuti Pengujian dan CI, yang menonaktifkan vmDebugProtection dan vmSelfDefending.

Content Security Policy

Jika Content Security Policy Anda melarang evaluasi dinamis (tanpa unsafe-eval), gunakan target browser-no-eval dan validasi keluarannya di bawah kebijakan tersebut. Target ini memakai mekanisme cadangan untuk pemeriksaan yang biasanya bergantung pada evaluasi dinamis. Hal yang sama berlaku untuk ekstensi peramban dengan CSP yang ketat: gunakan browser-no-eval untuk kompatibilitas terbaik.