You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome DevTools断点时无法查看请求FormData问题求助

定位加密FormData内容的实操方法
  • 拦截XMLHttpRequest的send方法
    在页面加载前,打开控制台注入以下代码,覆盖原生send方法以捕获传入的FormData:

    const originalSend = XMLHttpRequest.prototype.send;
    XMLHttpRequest.prototype.send = function(body) {
      if (body instanceof FormData) {
        console.log("FormData内容:", Object.fromEntries(body.entries()));
      }
      return originalSend.call(this, body);
    };
    

    刷新页面后,当混淆代码调用send时,控制台会直接打印出FormData的所有键值对。

  • 回溯调用栈追踪FormData构建
    在c.send(i || null)的断点处,查看调用栈的上层函数,找到变量i的创建与赋值位置。在这些位置设置断点,逐步调试,就能看到receipt、key、timestamp等字段是如何被添加到FormData中的。

  • 用XHR断点锁定请求触发时机
    打开调试工具的「Sources」面板,找到「XHR/fetch Breakpoints」,添加包含/tsfx/effect的URL规则。当请求触发断点时,调用栈的上层函数就是构建FormData的代码所在,此时FormData尚未发送,可直接查看内容。

  • 监控混淆变量的变化
    在调试时,右键变量i选择「Add to watch」,实时追踪它的赋值和修改过程。如果当前作用域允许,也可以直接在控制台输入变量名i,打印出对应的FormData内容。

内容的提问来源于stack exchange,提问作者pete

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 05:02:03