Syöte

Tunnisteraportti

Mikä on JavaScript-obfuskaation tunnistin?

Oletko koskaan saanut JavaScript-tiedoston, jota et ole kirjoittanut, etkä ollut varma, onko se turvallinen? Tämä työkalu skannaa sen ja merkitsee yleiset obfuskaatiomerkit: eval()-kutsut, automaattisesti generoidut tunnisteet, runsaasti escapetut literaalit ja taulukon epäsuora viittaus — kaikki haitallisissa skripteissä käytetyt mallit. Se antaa nopean staattisen raportin manuaalisen tarkistuksen priorisointiin. Obfuscator.io:n dokumentaatio selittää yleisiä malleja. Laajempaan analyysiin Chrome DevTools ja AST Explorer ovat hyödyllisiä täydennyksiä.

Analyysi suoritetaan selaimessasi eikä koodia ajeta. Siivoukseen: JavaScript-deobfuscator. Pakatuille kuorelle: JavaScript-unpacker.

Tunnistimen käyttö

1

Liitä tai lataa skripti

Liitä JavaScript syötepaneeliin tai lataa tiedosto.

2

Tarkista riskiraportti

Työkalu laskee heuristisen pisteen ja listaa löydökset todisteineen.

3

Jatka tutkimista

Käytä ehdotettuja seuraavia vaiheita dekoodaukseen, purkuun tai epäilyttävien kohtien manuaaliseen tarkasteluun.

Esimerkkiraportti

Syöte

JavaScript

Tuloste

Raportti

Liittyvät työkalut