VM Debug Protection
İzle
Obfuscator.io Advanced Defenses: Self-Defending, Debug Protection, Domain Lock
vmDebugProtection seçeneği VM çalışma zamanına hata ayıklama karşıtı önlemler ekleyerek korunan kodunuza tersine mühendislik uygulanmasını önemli ölçüde zorlaştırır. Her tespitin nasıl tepki verdiği, vmDefenseReaction seçeneğinin debugger, automation ve sandbox kategorileriyle belirlenir.
browserEnvironment.hosting değeri 'remote' olarak ayarlandığında (v7.14.1+), Debug Protection derlemeyi ayrıca uzak bir sunucudan sunulmaya bağlar: yerel bir geliştirme ana bilgisayarından sunulan bir kopya, çalışma ortamı uyuşmazlığı olarak ele alınır ve otomasyon savunmaları tepki verir.
Bu savunmalar kendi ajanlarınıza, otomasyonunuza ve hata ayıklayıcılarınıza karşı da devreye girer. Yürütmeyi durdurabilir, ilgisiz hatalar fırlatabilir veya yanlış sonuçlar üretebilirler. İşlevsel testler için ayrı bir test derlemesi kullanın; o derlemenin geçersiz kıldığı seçenekler Test ve CI sayfasında gösterilir.
Inspector tespiti
Obfuscator 8.0.0 sürümünden itibaren vmDebugProtection bir boolean değerin yanı sıra bir nesne de kabul eder. Bir nesne vermek, tek bir dedektörü gevşetirken Debug Protection korumasını açık tutar:
inspectorDetection (varsayılan olarak açık), bağlı bir Chrome DevTools Protocol inspector'ını veya etkin bir hata ayıklayıcıyı tespit eder ve buna tepki verir. Tarayıcının geliştirici araçlarını açmak böyle bir oturum bağlar; dolayısıyla açık bir inspector tespit edilir ve buna tepki verilir. Üretimde açık tutun; yalnızca kullanıcılarınız geliştirici araçlarını meşru olarak açıyorsa kapatın. Panelde bu, VM Debug Protection altındaki Inspector Detection alt anahtarıdır (v8.0.0+) ve Debug Protection açıldığında görünür.
Otomasyon çerçeveleri. inspectorDetection açıkken (varsayılan), korunan sayfayı CDP tabanlı bir araçla (Puppeteer, Playwright, Selenium/ChromeDriver) yönetmek, bağlı bir inspector olarak tespit edilir. vmDebugProtection: { inspectorDetection: false } yalnızca inspector dedektörünü kapatır; Debug Protection korumasının otomasyon dedektörü, yönetilen bir tarayıcıya yine tepki verebilir. Otomatik test derlemeleri için vmDebugProtection ve vmSelfDefending seçeneklerini devre dışı bırakan Test ve CI sayfasını izleyin.
Content Security Policy
Content Security Policy'niz dinamik değerlendirmeyi yasaklıyorsa (unsafe-eval yoksa), browser-no-eval hedefini kullanın ve çıktıyı bu politika altında doğrulayın. Bu hedef, aksi halde dinamik değerlendirmeye dayanan denetimler için bir yedek yöntem kullanır. Aynısı kısıtlayıcı bir CSP'ye sahip tarayıcı uzantıları için de geçerlidir: en iyi uyumluluk için browser-no-eval kullanın.
