JavaScript-Detektor in Dateien
Laden Sie eine beliebige Datei hoch, um eingebetteten JavaScript-Code in allen gängigen Dateiformaten zu erkennen. Der JavaScript-Detektor durchsucht PDFs nach /JavaScript-Referenzen und /OpenAction-Auslösern für die automatische Ausführung, Office-Dokumente (DOCX, XLSX, PPTX) nach VBA-Makros und Skriptelementen, HTML/SVG-Dateien nach Inline-Skripten und Ereignishandlern sowie alle Dateien nach gängigen JS-Mustern wie eval(), fromCharCode() und ActiveXObject. Die Ergebnisse werden nach Schweregrad klassifiziert, wobei automatisch ausgeführte Skripte als kritisch gekennzeichnet werden – alle werden vollständig in Ihrem Browser verarbeitet, ohne dass ein Upload auf einen Server erfolgt. Kostenloser Online-JavaScript-Detektor in Dateien, keine Anmeldung erforderlich.
Drop a file here or click to browse
Supports PDF, DOCX, XLSX, PPTX, HTML, HTM, SVG, XML - any file type supported
The JavaScript Detector in Files scans files at the binary and structural level to find embedded JavaScript code. For PDFs, it looks for /JavaScript references, /JS inline entries, and /OpenAction auto-execute triggers. For Office documents (DOCX, XLSX, PPTX), it extracts the ZIP contents and searches for VBA macros, script elements in XML, and ActiveX controls. For HTML/SVG, it detects <script> tags, event handlers (onload, onclick, onerror), and javascript: URLs. For any file type, it performs generic pattern matching for eval(), fromCharCode(), ActiveXObject, and other JavaScript indicators. All processing runs entirely in your browser with no data uploaded to any server.
Warum unseren JavaScript-Detektor in Dateien verwenden?
- Multiformat-JavaScript-Erkennung: Erkennt eingebettetes JavaScript in PDFs (über /JavaScript-Referenzen, /JS-Einträge und OpenAction-Trigger), Office-Dokumente (VBA-Makros, Skriptelemente, ActiveX-Steuerelemente in DOCX/XLSX/PPTX-XML), HTML/SVG-Dateien (Inline-Skripte, Ereignishandler, Javascript: URLs) und alle Binär- oder Textdateien mit JS-Mustern. Umfassende Abdeckung für Sicherheitsanalysen.
- Ausführungsauslöseranalyse: Identifiziert und klassifiziert jeden erkannten Ausführungsauslöser eines Skripts – automatisch ausgeführte Aktionen wie PDF OpenAction (wird sofort beim Öffnen ausgeführt), Onload-Ereignishandler, automatisch ausgeführte Makros (Auto_Open, Workbook_Open) und vom Benutzer ausgelöste Ereignisse (onclick, onsubmit). Kritische automatisch ausgeführte Skripte werden zur priorisierten Überprüfung mit Schweregraden gekennzeichnet.
- Schweregradbasierte Risikoklassifizierung: Jedes erkannte Skript wird automatisch mit einem Schweregrad klassifiziert: Kritisch (automatische Ausführung beim Öffnen), Hoch (eingebettetes JavaScript/Makro), Mittel (Ereignishandler, Verschleierungsmuster), Niedrig (Standard-JS-Referenzen) und Info (Informationsmuster). Sortieren und filtern Sie die Ergebnisse, um sich zuerst auf die Ergebnisse mit dem höchsten Risiko zu konzentrieren.
- 100 % private browserbasierte Verarbeitung: Die gesamte JavaScript-Erkennung erfolgt vollständig in Ihrem Browser. Dateien werden über die Datei-API gelesen und lokal mit JSZip für Office-Dokumente und nativer Text-/Binäranalyse für PDFs und andere Formate analysiert. Es werden niemals Daten auf einen Server hochgeladen – Ihre Dateien bleiben auf Ihrem Gerät völlig privat. Keine Anmeldung, kein Konto, keine Datenerfassung.
Häufige Anwendungsfälle für den JavaScript-Detektor in Dateien
- Sicherheitsüberprüfung heruntergeladener Dateien: Bevor Sie PDFs, Office-Dokumente oder HTML-Dateien öffnen, die von nicht vertrauenswürdigen Quellen heruntergeladen wurden, scannen Sie diese auf eingebettetes JavaScript. Böswillige Akteure nutzen PDF-JavaScript für automatisch ausgeführte Exploits, Phishing-Makros in Office-Dokumenten und versteckte Skripte in HTML-Anhängen. Erkennen und überprüfen Sie den gesamten Inhalt des Skripts vor dem Öffnen.
- Forensische Beweisprüfung: Analysieren Sie verdächtige Dateien, die bei digitalen Untersuchungen gesammelt wurden, auf eingebettetes JavaScript, das böswillige Absichten, verschleierte Nutzlasten oder versteckte Ausführungsketten aufdecken kann. PDF-OpenAction-Trigger, Auto_Open-Makros und Inline-Ereignishandler können wichtige Hinweise auf Mechanismen zur Malware-Übermittlung liefern.
- Überprüfung von E-Mail-Anhängen: Überprüfen Sie E-Mail-Anhänge auf eingebettetes JavaScript, bevor Sie sie öffnen. Angreifer betten häufig JavaScript in PDF-Rechnungen, Office-Dokumentmakros und HTML-Anhänge ein, um Malware, Phishing-Seiten oder Skripts zum Sammeln von Anmeldeinformationen einzuschleusen. Der JavaScript-Detektor hilft, riskante Anhänge sofort zu erkennen.
- Sicherheit der Code- und Dokumentenlieferkette: Scannen Sie Dokumente, SDK-Pakete und Anbieterdateien von Drittanbietern auf unerwartete JavaScript-Inhalte. Erkennen Sie versteckte Skripte in heruntergeladenen PDF-Spezifikationen, Office-Dokumentvorlagen oder HTML-Dokumentationen, die Tracking-Skripte, Datenexfiltrationscode oder andere Risiken in der Lieferkette enthalten können.
- Malware- und Phishing-Analyse: Analysieren Sie verdächtige Phishing-Dokumente auf JavaScript-basierte Verschleierung, Umleitungsskripte und Code zum Sammeln von Anmeldeinformationen. Der Detektor identifiziert gängige Malware-Muster: Javascript: URLs, Base64-codierte Nutzlasten, eval()-Verschleierung, ActiveXObject-Instanziierung und WebSocket-Verbindungen zur Datenexfiltration.
- Sicherheitserziehung und -bewusstsein: Demonstrieren Sie, wie eingebettetes JavaScript in verschiedenen Dateiformaten für Sicherheitsschulungen funktioniert. Zeigen Sie Beispiele für PDF OpenAction-Exploits, die automatische Ausführung von Office-Makros und HTML-basierte Phishing-Techniken. Helfen Sie Sicherheitsexperten und Studenten, Angriffsvektoren durch echte Erkennungsergebnisse zu verstehen.
Was ist eingebettetes JavaScript in Dateien?
Eingebettetes JavaScript bezieht sich auf JavaScript-Code, der in Nicht-JS-Dateiformaten wie PDFs, Office-Dokumenten (DOCX, XLSX, PPTX), HTML-Dateien und SVG-Bildern gespeichert ist. Im Gegensatz zu eigenständigen .js-Dateien ist eingebettetes JavaScript in Dokumenten verborgen und kann automatisch ausgeführt werden, wenn die Datei geöffnet wird (automatische Ausführung) oder wenn der Benutzer mit Dokumentelementen interagiert. Dies macht es zu einem häufigen Vektor für die Verbreitung von Malware, Phishing-Angriffen und Datenexfiltration. Unser JavaScript-Detektor scannt Dateien auf binärer und struktureller Ebene, um diese eingebetteten Skripte zu finden, zu extrahieren und zu klassifizieren.
So funktioniert unser JavaScript-Detektor
- Dateityperkennung: Die Datei wird gelesen und ihr Typ wird durch Überprüfung der magischen Bytes (z. B. „%PDF-“ für PDFs, „PK“ für ZIP-basierte Office-Dokumente) und der Dateierweiterung identifiziert. Je nach Dateiformat werden unterschiedliche Erkennungsstrategien angewendet, um eingebettetes JavaScript an den relevantesten Stellen zu finden.
- PDF-Analyse: Bei PDFs sucht der Detektor nach /JavaScript-Referenzen und /JS-Einträgen (Inline-JavaScript) im PDF-Objektbaum. Es sucht speziell nach /OpenAction-Triggern, die bewirken, dass JavaScript automatisch ausgeführt wird, wenn die PDF-Datei in einem kompatiblen Viewer geöffnet wird. PDF-JavaScript wird häufig zur Formularvalidierung und dynamischen Inhalten verwendet, wird aber auch zur automatischen Ausführung von Malware ausgenutzt.
- Analyse von Office-Dokumenten: Bei DOCX-, XLSX- und PPTX-Dateien (bei denen es sich um ZIP-Archive mit XML handelt) extrahiert der Detektor das Archiv und sucht nach VBA-Makroeinträgen (vbaProject.bin), Skriptelementen im Dokument-XML, ActiveX-Steuerelementverweisen und eingebetteten HTML-Inhalten. Automatisch ausgeführte Makros wie Auto_Open, Workbook_Open und Document_Open werden mit dem Schweregrad „Kritisch“ gekennzeichnet.
- HTML/SVG/generische Analyse: Bei HTML-, SVG- und XML-Dateien sucht der Detektor nach Skriptelementen, Inline-Ereignishandlern (onload, onclick, onerror usw.), Javascript: URLs in Links und Formularen und gängigen JavaScript-Mustern. Für alle Dateitypen erkennt eine generische binäre Mustersuche die Verschleierung von eval(), fromCharCode(), ActiveXObject, innerHTML-Zuweisungen und andere JavaScript-Indikatoren.
Erkennungsmethoden und Indikatoren
- PDF-/JavaScript-Referenzen: Direkte Verweise auf JavaScript-Aktionen in PDF-Objektwörterbüchern. Diese können auf JavaScript-Code verweisen, der an anderer Stelle im PDF gespeichert ist, oder auf benannte Aktionen zur Ausführung verweisen.
- PDF OpenAction-Trigger: Ein spezifischer PDF-Eintrag, der eine Aktion definiert, die beim ersten Öffnen des Dokuments ausgeführt werden soll. Dies ist der gefährlichste PDF-Exploit-Vektor, da keine Benutzerinteraktion erforderlich ist. Schweregrad: Kritisch.
- Office VBA-Makros: Visual Basic für Applikationen-Code, eingebettet in Office-Dokumentbinärdateien (vbaProject.bin). Häufige Malware-Übermittlung über Auto_Open-Makros, die beim Öffnen des Dokuments ausgeführt werden. Schweregrad: Kritisch (automatische Ausführung) oder Hoch.
- HTML/SVG-Skriptelemente: Standard-<script>-Tags, die in HTML-, SVG- oder XML-Inhalte innerhalb eines beliebigen Dateityps eingebettet sind. Kann Inline-Code, externe Referenzen oder verschleierte Nutzlasten enthalten. Ereignishandler (onload, onclick, onerror) stellen Ausführungsauslöser bereit.
- Verschleierungsmuster: Zu den häufig erkannten JavaScript-Verschleierungstechniken gehören eval()-Aufrufe, String.fromCharCode()-Kodierung, Base64-(atob)-Dekodierung und dynamische Codekonstruktion. Diese Muster werden häufig verwendet, um Schadcode vor statischen Analysetools zu verbergen.
Datenschutz, Sicherheit und Einschränkungen
Ihre Privatsphäre ist unsere Priorität. Die gesamte Dateiverarbeitung erfolgt vollständig in Ihrem Browser unter Verwendung der Datei-API zum Lesen, JSZip für die Überprüfung von Office-Dokumenten und nativer Text- und Binäranalyse für andere Formate. Dateien werden niemals auf einen Server hochgeladen – keine Daten verlassen Ihr Gerät. Die gesamte Verarbeitung erfolgt vollständig auf Ihrem Gerät, ohne Netzwerkanfragen. Das Tool ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen.
Wichtige Einschränkungen: Dieser Detektor führt eine statische Analyse von Dateien durch und führt kein erkanntes JavaScript aus. Es identifiziert Skriptmuster, Referenzen und Strukturmarkierungen, kann jedoch nicht mit Sicherheit feststellen, ob ein Skript bösartig oder harmlos ist. Verschlüsseltes, komprimiertes oder minimiertes JavaScript kann möglicherweise nicht vollständig extrahiert werden. Geschützte PDFs (passwortverschlüsselt) und stark verschleierter Code können die Erkennungsgenauigkeit beeinträchtigen. Verwenden Sie die erkannten Ergebnisse immer als Ausgangspunkt für weitere manuelle Untersuchungen.
Häufig gestellte Fragen
Der JavaScript Detector in Files ist ein Sicherheitsanalysetool, das PDFs, Office-Dokumente (DOCX, XLSX, PPTX), HTML-Dateien, SVG-Bilder und andere Dateiformate nach eingebettetem JavaScript-Code durchsucht. Es identifiziert Skriptverweise, automatisch ausgeführte Trigger (wie PDF OpenAction- und Office Auto_Open-Makros), Inline-Code, Ereignishandler und Verschleierungsmuster – alles ohne die Ausführung von Code.
Das Tool unterstützt PDF-Dateien, Office-Dokumente (DOCX, XLSX, PPTX), HTML- und HTM-Dateien, SVG-Bilder, XML-Dateien und jedes andere Dateiformat durch generische binäre Mustererkennung. Der Dateityp wird automatisch anhand von Magic Bytes erkannt.
Der Detektor verfügt über eine integrierte Erkennung gängiger Verschleierungsmuster, einschließlich eval()-Aufrufen, String.fromCharCode()-Kodierung, Base64-Dekodierung (atob) und dynamischer Codekonstruktion. Allerdings kann stark verschleiertes, verschlüsseltes oder komprimiertes JavaScript durch statische Analyse möglicherweise nicht vollständig extrahiert werden.
Automatische Ausführung bedeutet, dass das JavaScript automatisch ausgeführt wird, wenn die Datei geöffnet wird, ohne dass eine Benutzerinteraktion erforderlich ist. Bei PDFs wird dies durch /OpenAction-Einträge ausgelöst. Für Office-Dokumente umfasst dies Makros mit den Namen Auto_Open, Workbook_Open und Document_Open. Diese werden als kritisch eingestuft, da sie das höchste Risiko darstellen.
Absolut. Die gesamte Dateiverarbeitung erfolgt vollständig in Ihrem Browser mithilfe der Datei-API und JSZip. Es werden niemals Daten auf einen Server hochgeladen. Ihre Dateien bleiben auf Ihrem Gerät völlig privat. Keine Anmeldung, kein Konto, keine Datenerfassung.
PDF OpenAction ist ein PDF-Eintrag (/OpenAction), der eine Aktion definiert, die automatisch ausgeführt werden soll, wenn die PDF-Datei zum ersten Mal geöffnet wird. Angreifer nutzen es, um die Ausführung von JavaScript ohne jegliche Benutzerinteraktion auszulösen – das Skript wird ausgeführt, sobald das Dokument in einem PDF-Viewer gerendert wird.
Der Detektor kann /JavaScript-Referenzen und /JS-Einträge (Inline-JavaScript) aus PDF-Dateien finden und anzeigen. Bei /JS-Einträgen wird der Inline-JavaScript-Code direkt extrahiert. Bei /JavaScript-Referenzen, die auf Stream-Objekte verweisen, werden die Referenz und der Kontext angezeigt.
Ja! 100 % kostenlos, ohne Anmeldung, ohne Konto, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Scannen Sie so viele Dateien, wie Sie benötigen – völlig kostenlos und für immer. Die gesamte Verarbeitung erfolgt in Ihrem Browser ohne Serverkosten.