【发布时间】:2016-08-31 12:49:03
【问题描述】:
是否可以欺骗 Chrome 插件?
我注意到它们的名称分别存储在/Users/mainuser/Library/Application\ Support/Google/Chrome/Default/Preferences 和/Users/mainuser/Library/Application\ Support/Google/Chrome/Local\ State 的Preferences 和Local State 文件中(在Mac 上),但是手动更改这些文件的内容会被视为文件损坏。知道如何欺骗它吗?
插件信息是公开的,并且可以通过以下方式轻松检查:
var x=navigator.plugins.length; // store the total no of plugin stored
console.log(x);
var txt="";
for(var i=0;i<x;i++)
{
txt=navigator.plugins[i].name;
console.log(txt);
}
【问题讨论】:
-
只是一个猜测 - 尝试在更改这些文件并在某处找到该值之前运行这些文件的校验和?如果找到它,请进行更改并更新校验和以匹配您更改的校验和。或者它可能正在打电话回家并以这种方式进行比较(不太可能)。或者它可以像使用修改的日期来检测操纵一样简单?
-
你能提供一个具体的例子来说明你想要欺骗的插件以及以什么方式?
-
任何插件。不知道路,所以我不能以什么方式回答。
-
@brumbrum 你为什么要恶搞它?
-
我猜对浏览器指纹的偏执。
标签: javascript google-chrome browser plugins spoofing