Zum Inhalt springen
Aback Tools Logo

JavaScript-Evaluierungs-/Funktions-Entpacker

Erkennen und entpacken Sie JavaScript-Code, der in den Aufrufen eval(), new Function(), setTimeout() und setInterval() versteckt ist. Extrahiert rekursiv verschachtelte Evaluierungsebenen mit einer Tiefe von bis zu 5 Ebenen und zeigt den Originalcode auf jeder Tiefenebene an – mit Schweregradbewertungen, Zeilennummern und extrahierten Vorschauen pro Ebene. Kostenlos, privat und keine Anmeldung erforderlich.

JavaScript Eval/Function Unpacker

Detect and unpack JavaScript code hidden inside eval(), new Function(), setTimeout(), and setInterval() calls. Recursively extracts nested eval layers and shows the original code at each depth level — perfect for deobfuscating packed scripts and analyzing malicious code. All processing runs locally in your browser with no data uploaded.

Paste JavaScript code containing eval(), new Function(), setTimeout(), or setInterval() with string arguments above, then click Unpack Code. Nested eval layers will be recursively extracted — up to 5 levels deep. Click Load example obfuscated code to try it.

Warum sollten Sie unseren JavaScript-Evaluierungs-/Funktions-Entpacker verwenden?

  • Sofortige Auswertung/Funktionserkennung und -entpackung: JavaScript-Code, der in den Aufrufen eval(), new Function(), setTimeout() und setInterval() verborgen ist, wird sofort erkannt und entpackt. Unser JS-Evaluierungs-Entpacker scannt Ihren Code, identifiziert alle dynamischen Codeausführungsmuster und extrahiert die versteckte Quelle – keine manuelle Suche oder Fehlerbehebung erforderlich.
  • Sichere und private Code-Analyse: Der JavaScript-Evaluierungs-/Funktions-Entpacker läuft vollständig in Ihrem Browser. Ihr Code, extrahierte Zeichenfolgen und Analyseergebnisse verlassen niemals Ihr Gerät. Kein Hochladen von Daten, keine Nachverfolgung, keine Anmeldung erforderlich – vollständige Privatsphäre für alle Ihre Code-Analysearbeiten.
  • Eval Unpacker online – keine Installation: Verwenden Sie den JS Eval/Function Unpacker direkt in jedem modernen Browser, ohne dass Downloads, Apps oder Plugins erforderlich sind. Verfügt über einen Editor mit zwei Bedienfeldern, rekursive Auswertungsextraktion mit einer Tiefe von bis zu 5 Ebenen und Entpacken mit einem Klick mit detaillierten Musterberichten.
  • Rekursive Nested-Eval-Extraktion und Tiefenanalyse: Im Gegensatz zu einfachen Suchtools extrahiert unser Eval-Entpacker rekursiv Code aus verschachtelten eval()-Aufrufen – bis zu 5 Ebenen tief. Jede Ebene wird einzeln identifiziert und die entpackte Ausgabe zeigt mit klaren Anmerkungen, welcher Code in jedem eval()-, new Function()- oder Timer-Aufruf verborgen war.

Häufige Anwendungsfälle für JavaScript Eval/Function Unpacker

  • Analysieren von gepacktem JavaScript mit eval()-Aufrufen: Entwickler und Sicherheitsforscher verwenden den JS eval Unpacker, um JavaScript-Code zu analysieren, der eval() zum Ausführen dynamisch konstruierter Zeichenfolgen verwendet. Fügen Sie den gepackten Code ein, um den versteckten Code in jedem eval()-Aufruf sofort zu extrahieren und zu lesen, einschließlich tief verschachtelter Auswertungsebenen, die herkömmliche Suchtools übersehen würden.
  • Analyse bösartiger Codes und Erkennung von Bedrohungen: Cybersicherheitsexperten verwenden den Eval/Function Unpacker, um potenziell bösartige Skripte zu analysieren. Angreifer verstecken Nutzdaten häufig in eval()-Aufrufen, neuen Function()-Konstruktoren oder setTimeout()-Stringargumenten, um einer statischen Analyse zu entgehen. Das Tool erkennt und extrahiert diese versteckten Nutzlasten und enthüllt so den tatsächlich ausgeführten Code.
  • Reverse Engineering von verschleiertem JavaScript: Reverse Engineers verwenden den Eval-Entpacker, um JavaScript-Code zu entschleieren, der Laufzeitcodegenerierung verwendet. Viele Verschleierer packen ihren Code als eval()-Strings oder Funktionskonstruktoraufrufe. Das Tool extrahiert jede Ebene und kommentiert den entpackten Code mit deutlichen Markierungen, die zeigen, wo er verborgen war.
  • Debuggen von dynamisch generiertem Code: Frontend-Entwickler debuggen dynamisch generiertes JavaScript, indem sie den Eval-Entpacker verwenden, um zu sehen, welcher Code tatsächlich ausgeführt wird. Wenn Bibliotheken oder Frameworks von Drittanbietern intern eval() oder new Function() verwenden, zeigt das Tool den generierten Code an, wodurch es einfacher wird, Fehler aufzuspüren und unerwartetes Verhalten zu verstehen.
  • Schwachstellenforschung und Code-Audit: Sicherheitsprüfer verwenden den JavaScript-Eval-/Funktions-Entpacker während Code-Audits, um unsichere Verwendungen von eval() und verwandten Mustern zu identifizieren. Das Tool hebt alle dynamischen Codeausführungsaufrufe, ihre Schweregrade und Verschachtelungstiefe hervor und hilft Prüfern so, das Risikoprofil einzuschätzen und Code zu identifizieren, der aus Sicherheitsgründen umgestaltet werden sollte.
  • Kennenlernen von JavaScript-Codeausführungsmustern: Schüler und Entwickler, die sich mit JavaScript-Sicherheit vertraut machen, verwenden den eval unpacker, um zu verstehen, wie eval(), new Function() und timerbasierte Codeausführung funktionieren. Der Mustererkennungsbericht zeigt reale Beispiele für jede Technik und macht so leicht zu erkennen, wie die dynamische Codeausführung in der Praxis verwendet – und missbraucht – wird.

Was ist JavaScript-Evaluierung/Funktionsentpacken?

Das Entpacken von JavaScript-Bewertungen/-Funktionen ist der Prozess des Extrahierens und Offenlegens von Code, der dynamisch über die JavaScript-Funktionen eval() , new Function() , setTimeout() und setInterval() ausgeführt wird. Diese Funktionen akzeptieren JavaScript-Code als String-Argumente und führen ihn zur Laufzeit aus, wodurch der Code für statische Analysetools und gelegentliche Inspektionen unsichtbar wird.

Verschleierer und bösartige Skripte nutzen diese Techniken häufig, um ihre wahre Funktionalität zu verbergen. An eval() übergebener Code kann selbst weitere eval()-Aufrufe enthalten, wodurch verschachtelte Ebenen entstehen, die rekursiv entpackt werden müssen. Unser JavaScript-Auswertungs-/Funktionsentpacker erkennt automatisch alle vier Muster, extrahiert den versteckten Code aus jedem und verarbeitet rekursiv bis zu 5 Verschachtelungsebenen, um den verschleierten Code vollständig zu entpacken.

So funktioniert unser JavaScript-Evaluierungs-/Funktions-Entpacker

  1. 1. Einfügen und Scannen: Fügen Sie Ihren verschleierten JavaScript-Code in das Eingabefeld ein. Der Entpacker durchsucht jedes Zeichen nach vier spezifischen Mustern: eval()-Aufrufe mit String-Argumenten, new Function()-Konstruktoren mit Code-Strings, setTimeout()-Aufrufe mit String-Code und setInterval()-Aufrufe mit String-Code. Jede Übereinstimmung wird mit Zeilennummer, Schweregrad und Verschachtelungstiefe aufgezeichnet.
  2. 2. Rekursive Extraktion: Wenn ein eval() oder ein anderer dynamischer Aufruf Code enthält, der selbst weitere eval()-Aufrufe verwendet, verarbeitet der Entpacker den extrahierten Code rekursiv – bis zu 5 Ebenen tief. Jede Schicht wird unabhängig identifiziert und extrahiert. Beispielsweise wird eval("eval('code')") in zwei separate Schichten entpackt, wobei Ebene 1 den äußeren Aufruf und Ebene 2 den inneren Code enthält.
  3. 3. Überprüfen und Exportieren: Der entpackte Code erscheint im Ausgabebereich mit Inline-Anmerkungen, die zeigen, was und woher extrahiert wurde. Statistiken zeigen die Gesamtzahl der Erkennungen, die gefundenen Typen, die maximale Verschachtelungstiefe und den Größenvergleich. In der Tabelle mit den Musterdetails wird jede Übereinstimmung mit Schweregrad, Zeilennummer und Verschachtelungstiefe aufgeführt. Erweitern Sie den extrahierten Code pro Ebene, um den verborgenen Code auf jeder Tiefenebene anzuzeigen. Kopieren oder laden Sie das vollständig entpackte Ergebnis herunter.

Erkannte Muster und Auswirkungen auf die Sicherheit

  • eval()-Aufrufe (hoher Schweregrad): eval(string) führt beliebigen JavaScript-Code aus, der als String übergeben wird. Dies ist das am häufigsten missbrauchte Muster in verschleierten und bösartigen Skripten, da es jeden Code zur Laufzeit ausführen kann. Es hat auch erhebliche Auswirkungen auf Leistung und Sicherheit – eval kann auf den lokalen Bereich zugreifen, was es besonders gefährlich macht.
  • new Function() Konstruktor (Hoher Schweregrad): new Function('return ...') erstellt eine neue Funktion aus einem String. Obwohl es etwas sicherer als eval ist (es wird im globalen Bereich ausgeführt, nicht lokal), wird es immer noch häufig zur Verschleierung verwendet. Der Funktionskonstruktor wird häufig bei der mehrschichtigen Verschleierung verwendet, um Codezeichenfolgen zu erstellen und auszuführen, ohne Auswertungsdetektoren auszulösen.
  • setTimeout/setInterval String-Argumente (mittlerer Schweregrad): Die Übergabe von Strings an setTimeout() oder setInterval() ist ein Anti-Pattern, das auch die Verschleierung von Code ermöglicht. Auch wenn bösartige Skripte im Produktionscode seltener vorkommen, verwenden sie manchmal Zeitgeberfunktionen mit Zeichenfolgencode, um die Ausführung zu verzögern oder zeitbasierte Erkennungsheuristiken zu umgehen.

Datenschutz, Sicherheit und Verfügbarkeit

Der JavaScript-Auswertungs-/Funktions-Entpacker ist 100 % kostenlos und erfordert keine Anmeldung. Die gesamte Codeanalyse wird lokal in Ihrem Browser mithilfe von JavaScript-Mustervergleichen durchgeführt – Ihr verschleierter Code, extrahierte Zeichenfolgen und Analyseergebnisse verlassen niemals Ihr Gerät. Es gibt keine Dateigrößenbeschränkungen oder Nutzungsbeschränkungen. Das Tool erkennt bis zu 5 Verschachtelungsebenen von Eval-, Funktionskonstruktor-, SetTimeout- und SetInterval-Mustern, bietet detaillierte Extraktionsansichten pro Ebene und umfasst Funktionen zum Kopieren in die Zwischenablage und zum Herunterladen. Verwenden Sie es so oft wie nötig, um verschleierten JavaScript-Code zu entpacken.

Häufig gestellte Fragen

Ein JavaScript-Evaluierungs-/Funktions-Entpacker ist ein Tool, das in den Aufrufen eval(), new Function(), setTimeout() und setInterval() verborgenen Code erkennt und extrahiert. Diese Funktionen führen zur Laufzeit als String-Argumente übergebenen JavaScript-Code aus, wodurch der Code für die statische Analyse unsichtbar wird. Der Entpacker findet diese Muster automatisch, extrahiert den versteckten Code und verarbeitet rekursiv verschachtelte Auswertungsebenen mit einer Tiefe von bis zu fünf Ebenen.

Der Eval-/Funktionsentpacker erkennt vier Muster: eval()-Aufrufe mit String-Argumenten, new Function()-Konstruktoren mit Code-Strings, setTimeout()-Aufrufe mit String-Code und setInterval()-Aufrufe mit String-Code. Jedes Muster wird durch seinen Schweregrad, seine Zeilennummer und seine Verschachtelungstiefe identifiziert – bis zu 5 Rekursionsebenen.

Wenn ein eval()-Aufruf Code enthält, der selbst eval()-Aufrufe enthält, verarbeitet der Entpacker den extrahierten Code rekursiv, um die inneren Schichten zu entpacken. Wenn Sie beispielsweise eval("var x = 1; eval('var y = 2');") haben, extrahiert das Tool zunächst den äußeren Code und verarbeitet diesen dann, um die innere eval() als zweite Ebene zu finden. Dies setzt sich bis zu 5 Verschachtelungsebenen fort.

Absolut. Der JavaScript-Auswertungs-/Funktions-Entpacker läuft vollständig in Ihrem Browser. Ihr verschleierter Code, Ihre extrahierten Zeichenfolgen und Analyseergebnisse verlassen niemals Ihr Gerät. Die gesamte Verarbeitung erfolgt lokal auf Ihrem Computer – nichts wird auf einen Server hochgeladen.

Sowohl eval() als auch new Function() führen Code aus Strings aus, unterscheiden sich jedoch im Umfang. eval() führt Code im aktuellen lokalen Bereich aus und kann auf lokale Variablen zugreifen, was es gefährlicher macht. new Function() erstellt eine Funktion, die im globalen Bereich ausgeführt wird. Unser Entpacker erkennt beide Muster und weist jedem einen hohen Schweregrad zu.

Die Übergabe von Zeichenfolgen an setTimeout/setInterval ist ein JavaScript-Anti-Pattern, da es ähnliche Auswirkungen auf die Sicherheit hat wie eval(). Verschleierter oder bösartiger Code nutzt diese Technik, um die Codeausführung hinter Zeitgeberfunktionen zu verbergen, oft um die Ausführung zu verzögern oder der Erkennung durch statische Analysen zu entgehen.

Ja. Der Entpacker verarbeitet die Aufrufe eval(), new Function(), setTimeout() und setInterval() rekursiv bis zu einer Tiefe von 5 Ebenen. Jede extrahierte Ebene wird unabhängig identifiziert und mit ihrer Tiefenstufe versehen. Wenn der Code mehr als 5 Ebenen umfasst, sind möglicherweise zusätzliche Durchgänge erforderlich.

Ja. Sicherheitsforscher, Penetrationstester und Malware-Analysten verwenden den JavaScript Eval/Function Unpacker, um verschleierte Skripte zu analysieren. Die Schweregradbewertung hilft dabei, Ergebnisse zu priorisieren, und die Extraktionsansicht pro Ebene erleichtert die Rückverfolgung über mehrere Verschleierungsebenen hinweg.

Ja – der JavaScript-Evaluierungs-/Funktions-Entpacker ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen. Entpacken Sie verschleierten JavaScript-Code so oft Sie benötigen – völlig kostenlos für immer.