检查 JavaScript 原生函数是否被篡改

JavaScript中的原生函数

在JavaScript中,“原生函数”指的是那些源代码已被编译为本地机器代码的函数。这些函数存在于JavaScript的标准内建对象中(如eval()parseInt()等),也可以在浏览器的Web API中找到(如fetch()localStorage.getItem()等)。

由于JavaScript的动态特性,开发者可以重写浏览器提供的原生函数,这种技术称为“Monkey Patching”。

Monkey Patching

Monkey Patching主要用于修改浏览器内置API和原生函数的默认行为。通常,这是添加特定功能、填补功能空缺或挂接无法直接访问的API的唯一方式。例如,监控工具(如Bugsnag)会重写Fetch和XMLHttpRequest API,以便监控JavaScript代码触发的网络连接。

Monkey Patching是一种强大但危险的技术,因为重写的代码并不在你的控制之下:JavaScript引擎的未来更新可能会破坏Monkey Patching的某些假设,从而引发严重的Bug。此外,通过Monkey Patching覆盖不属于自己的代码时,可能会覆盖其他开发者已经Monkey Patching过的代码,产生潜在的冲突。

出于这些原因,有时需要测试一个函数是否是原生函数,还是被Monkey Patching过的……但我们可以做到吗?

使用toString()检测函数是否被猴子补丁

检测函数是否“干净”最常见的方法是检查其toString()的输出。原生函数的toString()通常返回类似于"function fetch() { [native code] }"的内容。

此字符串可能会随JavaScript引擎的不同而略有变化,但在大多数浏览器中,可以安全地假设此字符串包含"[native code]"子字符串。

Monkey Patching一个原生函数后,其toString()将不再返回"[native code]"字符串,而是返回函数体的字符串形式。因此,检测函数是否仍然是原生的一个简单方法是检查其toString()输出中是否包含"[native code]"字符串。

function isNativeFunction(f) {
  return f.toString().includes("[native code]");
}

isNativeFunction(window.fetch); // → true

// Monkey Patching fetch API
(function () {
  const { fetch: originalFetch } = window;
  window.fetch = function fetch(...args) {
    console.log("拦截的Fetch调用:", ...args);
    return originalFetch(...args);
  };
})();

isNativeFunction(window.fetch); // → false

此方法在大多数情况下都适用。然而,有一些方式可以让被Monkey Patching的函数看起来仍然是原生的(如在函数体中包含"[native code]"字符串或重写toString()方法)。

使用严格引用相等性检测Monkey Patching

如果安全性是最重要的,可以考虑另一种方法:保存“干净”原生函数的引用,稍后将潜在的Monkey Patching函数与之进行比较:

<html>
  <head>
    <script>
      (function () {
        const { fetch: originalFetch } = window;
        window.__isFetchMonkeyPatched = function () {
          return window.fetch !== originalFetch;
        };
      })();

      window.fetch = new Proxy(window.fetch, {
        apply: function (target, thisArg, argumentsList) {
          console.log("拦截的Fetch调用:", ...argumentsList);
          Reflect.apply(...arguments);
        },
      });

      window.__isFetchMonkeyPatched(); // → true
    </script>
  </head>
</html>

通过严格引用比较,我们避免了toString()的各种漏洞。这种方法即使在代理情况下也有效,因为代理无法拦截相等性比较。

如何判断JavaScript原生函数是否被覆盖?

根据使用场景,可能没有万无一失的方法来检测原生函数是否被Monkey Patching。如果你掌控整个网页,可以提前存储原生函数的引用,之后再与其比较;如果可以使用iframe,可以创建隐藏的iframe并从中获取“干净”的函数;否则,考虑toString().includes("[native code]")检查,或加入额外的安全检查来覆盖大多数情况(但并非所有边界情况)。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,013评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,205评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,370评论 0 342
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,168评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,153评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,954评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,271评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,916评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,382评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,877评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,989评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,624评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,209评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,199评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,418评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,401评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,700评论 2 345

推荐阅读更多精彩内容