14 pontos por xguru 2026-01-11 | 2 comentários | Compartilhar no WhatsApp
  • Ferramenta de análise do lado do cliente baseada no Chrome DevTools Protocol que integra manipulação de rede e análise de memória JavaScript em um único ambiente
  • Fornece um interceptador de rede capaz de interceptar, modificar, bloquear e reproduzir solicitações e respostas HTTP em tempo real
  • Executa Live Object Search no heap JavaScript em execução para pesquisar e modificar objetos imediatamente
    • Suporta correspondência por regex e por estrutura, além de permitir alteração de comportamento com patches em tempo de execução
  • Pesquisa estática de memória com snapshots de heap do V8 para explorar até mesmo dados inacessíveis em runtime, como strings e valores capturados por closures
  • O recurso Origin Trace (BDHS) coleta automaticamente snapshots de heap em cada ponto de interrupção do depurador
    • Rastreia retroativamente as funções de código do usuário que causaram a criação ou alteração de valores
    • Oferece filtragem automática de código de framework/fornecedor e janela temporal de tolerância (tolerance window)
  • O motor de similaridade estrutural, que atua em Live Heap, Snapshot e BDHS, permite rastrear a evolução de objetos
  • Inclui gerenciamento e execução de coleções de API no estilo Postman
  • Oferece um ambiente de execução de scripts de automação para navegador ou Node.js
  • A maioria dos recursos pode ser aplicada seletivamente em escopo global (Global) ou por aba (Tab-scoped)
  • Disponível como aplicativo desktop para macOS, Windows e Linux (baseado em Electron)
  • Útil para engenharia reversa no lado do cliente, depuração avançada e pesquisa em segurança

2 comentários

 
secret3056 2026-01-12

Parece bom.

 
yangeok 2026-01-11

Acho que ficaria ainda mais prático se ele também formatasse direitinho até arquivos JS ofuscados.