VM Domain Lock
視聴する
Obfuscator.io Advanced Defenses: Self-Defending, Debug Protection, Domain Lock
vmDomainLock オプションは、難読化されたコードを特定のドメインおよびサブドメインのリストに限定します。保護されたコードが許可リストにないドメインで実行されると、デフォルトの反応(break)ではブラウザーが vmDomainLockRedirectUrl(デフォルトは about:blank)へリダイレクトされ、そのリダイレクトが抑止された場合でも、保護された呼び出しは動作しなくなります。decoy ではリダイレクトは行われず、保護された呼び出しが誤った結果を返します。この反応は vmDefenseReaction の domain カテゴリー(break、decoy、none)に従うため、リダイレクトだけに頼るのではなく、反応を調整したり観測したりできます。
これは非 VM の domainLock オプションの VM 対応版です。vmObfuscation が有効な場合、非 VM の domainLock は無視されます。代わりに vmDomainLock を使用してください。
ブラウザー専用の機能
VM Domain Lock は window.location に依存しており、target が node、bytenode、または service-worker の場合は効果がありません。service worker は微妙なケースです。window を持たないため VM Domain Lock は適用されませんが、それでも HTTP(S) で配信されるため、browserEnvironment は適用されます。
サポートされるエントリの形式は次のとおりです。
- 完全一致のホスト:
example.com - ワイルドカードのサブドメイン:
.example.comはexample.comと任意のサブドメインに一致します - 特定のサブドメイン:
app.example.com
vmDomainLock を空のままにすると、チェックが完全に無効になり、あらゆるドメインで実行されます。非 VM ビルドについては、非 VM の domainLock も参照してください。
